VLC Bị Lỗ Hổng Bảo Mật Rất Nghiêm Trọng

25 Tháng Bảy 201912:00 SA(Xem: 14106)
VLC Bị Lỗ Hổng Bảo Mật Rất Nghiêm Trọng
VLC Bị Lỗ Hổng Bảo Mật Rất Nghiêm Trọng

Nếu đang sử dụng VLC để nghe nhạc xem phim, người dùng nên cẩn thận bởi phần mềm phát nội dung đa phương tiện VLC đang bị một lỗi bảo mật rất nghiêm trọng, vừa được công ty bảo mật của Đức phát hiện và tiềm năng có thể bị khai thác để cài mã độc.

Do đặc thù nguồn mở và được phát hành miễn phí qua dự án VideoLAN Project thành ra VLC là trình chơi nội dung đa phương tiện phổ biến hàng đầu hiện nay và lỗ hổng của nó có thể ảnh hưởng đến một lượng lớn người dùng. Công ty bảo mật CERT-Bund của Đức đã phát hiện ra một lỗ hổng trên VLC với mã định danh CVE-2019-13615 trên cơ sở dữ liệu lỗ hổng quốc gia NVD với điểm nguy hiểm đến 9.8 - xếp loại nguy cấp.

Lỗ hổng cho phép kẻ tấn công thực hiện hình thức thực thi mã độc từ xa (RCE), từ đó có thể cài đặt, thay đổi hay chạy các phần mềm trên máy nạn nhân mà không cần cấp quyền. Ngoài ra, nó còn cho phép hacker "bắt cóc" và đánh cắp các tập tin trên hệ thống chủ.

Hiện nay, có vẻ như lỗ hổng chưa được khai thác nhưng theo WinFuture, các phiên bản VLC dành cho Windows, Linux và Unix đều bị ảnh hưởng (riêng bản cho macOS không bị). Như vậy, một số lượng lớn máy tính đang đứng trước tiềm năng bị tấn công từ xa.

VideoLAN cho biết hãng đã biết về lỗ hổng và đang phát triển một bản vá. Trong thời gian chờ đợi, người dùng nếu lo ngại bị tấn công chỉ có cách gỡ VLC và chuyển sang dùng các giải pháp khác như KMPlayer, Media Player Classic…

54Vote
42Vote
35Vote
25Vote
15Vote
2.821
  • Từ khóa :
  • VLC
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
27 Tháng Mười 2019
Phó đô đốc Alexander Moiseyev cho biết, một cuộc thám hiểm vào tháng 8 và tháng 9 năm 2019 đã lập biểu đồ cho các hòn đảo mới vẫn chưa được đặt tên bởi trước đây chúng bị ẩn giấu dưới sông băng, người đứng đầu hạm đội phía bắc và đoàn thám hiểm.
26 Tháng Mười 2019
Hơn nữa, với việc cắt giảm triển vọng lợi nhuận đến năm 2020, Nokia cho biết sẽ dừng việc chia cổ tức trong 6 tháng tiếp theo.
26 Tháng Mười 2019
Công nghệ cấy ghép thần kinh sử dụng chất liệu sợi platinum mỏng có tính đàn hồi sẽ có thể giúp rất nhiều bệnh nhân có thể khôi phục thính lực hiệu quả hơn nhiều so với các phương pháp phẫu thuật, cấy ghép truyền thống.
26 Tháng Mười 2019
Bộ trưởng Bộ Thương mại Nhật Bản Isshu Sugawara từ chức vì cáo buộc nói rằng văn phòng của ông đã viếng tiền mặt và tặng quà cho người ủng hộ - một hành động vi phạm luật bầu cử của Nhật.
26 Tháng Mười 2019
Ngân hàng Trung ương Indonesia (Bank of Indonesia) tiến hành đợt cắt giảm lãi suất thứ tư liên tiếp trong vòng chỉ 4 tháng, trong bối cảnh triển vọng tăng trưởng kinh tế toàn cầu yếu đi, đồng thời cho biết bất kỳ động chính sách thái tiếp theo nào cũng sẽ tùy thuộc vào các dữ liệu kinh tế.
26 Tháng Mười 2019
Trong những ngôi nhà trên khắp thủ đô Nepal, những sản phẩm tái chế như chiếc chậu cho đến đèn đều có thể làm từ rác thải thu gom trên đỉnh Everest. Việc này ngày một phổ biến khi các nhà chức trách và doanh nghiệp loay hoay tìm cách khắc phục thiệt hại môi trường do việc thương mại hóa hoạt động leo núi gây ra.