울지않는벌새 : Security, Movie & Society

업데이트 : VLC Media Player 1.1.6

벌새::Security
해외 VideoLan 업체에서 제작되어 한글을 지원하는 오픈 소스(Open Source) 멀티미디어 플레이어 VLC Media Player 1.1.6 버전이 공개되었습니다.


이번 버전에서 해결된 보안 관련 업데이트 내용은 CVE-2010-3907 취약점을 이용하여 사용자가 악의적으로 조작된 리얼 미디어(Real Media) 파일을 실행하였을 경우 Buffer Overflow를 유발하여 공격자가 임의의 코드를 실행할 수 있는 보안상의 문제를 해결하였습니다.

해당 취약점은 VLC Media Player 1.1.5 버전 및 하위 버전에서 영향을 받으므로, 해당 프로그램을 사용하시는 분들은 반드시 VLC Media Player 1.1.6 버전으로 업데이트를 하시기 바랍니다.

세부적인 업데이트 내용은 다음과 같습니다.

  1. Security updates in codecs and demuxers
  2. Support for RTP/PCM 24bits, audio/L24
  3. Support for MPC SV7/SV8 on Windows and MacOS builds
  4. Faster Webm/VP8 decoding
  5. Support for Midi on MacOS
  6. Major updates in most language translations
  7. Support for projectM visualisation on Windows
  8. KDE and PulseAudio integration improvements
  9. Subtitles fixes and improvements
  10. Improvements in visualisations and interfaces
  11. Codecs updates
  12. Many miscellaneous fixes

사용자 PC에 설치된 각종 응용 프로그램 중에서는 보안상 문제가 되는 부분이 수정되어 업데이트되는 경우가 있으므로 꾸준한 관심을 가지고 사용하시기 바랍니다.