VLC Bị Lỗ Hổng Bảo Mật Rất Nghiêm Trọng

25 Tháng Bảy 201912:00 SA(Xem: 14167)
VLC Bị Lỗ Hổng Bảo Mật Rất Nghiêm Trọng
VLC Bị Lỗ Hổng Bảo Mật Rất Nghiêm Trọng

Nếu đang sử dụng VLC để nghe nhạc xem phim, người dùng nên cẩn thận bởi phần mềm phát nội dung đa phương tiện VLC đang bị một lỗi bảo mật rất nghiêm trọng, vừa được công ty bảo mật của Đức phát hiện và tiềm năng có thể bị khai thác để cài mã độc.

Do đặc thù nguồn mở và được phát hành miễn phí qua dự án VideoLAN Project thành ra VLC là trình chơi nội dung đa phương tiện phổ biến hàng đầu hiện nay và lỗ hổng của nó có thể ảnh hưởng đến một lượng lớn người dùng. Công ty bảo mật CERT-Bund của Đức đã phát hiện ra một lỗ hổng trên VLC với mã định danh CVE-2019-13615 trên cơ sở dữ liệu lỗ hổng quốc gia NVD với điểm nguy hiểm đến 9.8 - xếp loại nguy cấp.

Lỗ hổng cho phép kẻ tấn công thực hiện hình thức thực thi mã độc từ xa (RCE), từ đó có thể cài đặt, thay đổi hay chạy các phần mềm trên máy nạn nhân mà không cần cấp quyền. Ngoài ra, nó còn cho phép hacker "bắt cóc" và đánh cắp các tập tin trên hệ thống chủ.

Hiện nay, có vẻ như lỗ hổng chưa được khai thác nhưng theo WinFuture, các phiên bản VLC dành cho Windows, Linux và Unix đều bị ảnh hưởng (riêng bản cho macOS không bị). Như vậy, một số lượng lớn máy tính đang đứng trước tiềm năng bị tấn công từ xa.

VideoLAN cho biết hãng đã biết về lỗ hổng và đang phát triển một bản vá. Trong thời gian chờ đợi, người dùng nếu lo ngại bị tấn công chỉ có cách gỡ VLC và chuyển sang dùng các giải pháp khác như KMPlayer, Media Player Classic…

54Vote
42Vote
35Vote
25Vote
15Vote
2.821
  • Từ khóa :
  • VLC
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
08 Tháng Tám 2019
Khoảng đầu tháng 08/2019, Samsung đã chính thức giới thiệu dòng điện thoại Galaxy Note 10 bao gồm hai phiên bản với kích thước màn hình 6.3 inch và 6.8 inch. Phiên bản Galaxy Note 10+ là một điểm mới, người dùng có thể dễ dàng lựa chọn hai kích thước màn hình phù hợp với nhu cầu sử dụng. Thế hệ Note mới được nâng cấp mạnh mẽ bởi cây bút S Pen, nền tảng Exynos 9825 mới cùng những cải tiến về phần mềm về camera.
08 Tháng Tám 2019
Khoảng đầu tháng 08/2019, trong sự kiện công bố Note 10, Samsung đã tiết lộ sẽ có một phiên bản Galaxy Watch Active thứ 3: một phiên bản đặc biệt ra đời từ mối quan hệ hợp tác giữa Samsung với Under Armour. Nó sẽ hỗ trợ kết nối Bluetooth với điện thoại, không có LTE, và có giá cao hơn phiên bản thường 30 USD - tức là giá bán sẽ rơi vào khoảng 309 USD. Samsung cho biết phiên bản đặc biệt sẽ được cài sẵn phần mềm tích hợp với hệ sinh thái fitness của Under Armour.
08 Tháng Tám 2019
Khoảng đầu tháng 08/2019, Apple đang phải đối mặt với vụ kiện tập thể bởi hành động bị nêu ra trong một báo cáo gần đây, khi một trong những đối tác tuyên bố rằng nhân viên của Apple đã dùng các bản ghi âm để đánh giá Siri, họ thường nghe được các thông tin về y tế, giao dịch mua bán thuốc và các chất gây nghiện và thông tin cá nhân khác khi Siri vô tình được kích hoạt.
08 Tháng Tám 2019
Khoảng đầu tháng 08/2019, Apple Music chính thức ra mắt dịch vụ Apple Digital Masters để tổng hợp thư viện nhạc "Mastered for iTunes" thành một catalog riêng biệt và dễ tìm kiếm hơn. Động thái mới của Apple đã được dự đoán từ khá lâu.
08 Tháng Tám 2019
Khoảng đầu tháng 08/2019, các nhà nghiên cứu cho biết, hacker có thể nhắm vào nhiều mẫu điện thoại di động và các món đồ công nghệ khác chạy hệ điều hành Android thông qua mạng Wi-Fi.
08 Tháng Tám 2019
Khoảng đầu tháng 08/2019, theo một số nguồn tin cung cấp cho Forbes, Apple sẽ có chương trình “bounty hunter” cho các chuyên gia bảo mật tìm kiếm lỗ hổng trên iPhone, thông qua những chiếc máy được mở khóa sẵn, giống hệt như máy jailbreak, để các hacker mũ trắng sẽ dễ dàng tìm được những lỗi bảo mật của thiết bị hơn.