VLC Bị Lỗ Hổng Bảo Mật Rất Nghiêm Trọng

25 Tháng Bảy 201912:00 SA(Xem: 13987)
VLC Bị Lỗ Hổng Bảo Mật Rất Nghiêm Trọng
VLC Bị Lỗ Hổng Bảo Mật Rất Nghiêm Trọng

Nếu đang sử dụng VLC để nghe nhạc xem phim, người dùng nên cẩn thận bởi phần mềm phát nội dung đa phương tiện VLC đang bị một lỗi bảo mật rất nghiêm trọng, vừa được công ty bảo mật của Đức phát hiện và tiềm năng có thể bị khai thác để cài mã độc.

Do đặc thù nguồn mở và được phát hành miễn phí qua dự án VideoLAN Project thành ra VLC là trình chơi nội dung đa phương tiện phổ biến hàng đầu hiện nay và lỗ hổng của nó có thể ảnh hưởng đến một lượng lớn người dùng. Công ty bảo mật CERT-Bund của Đức đã phát hiện ra một lỗ hổng trên VLC với mã định danh CVE-2019-13615 trên cơ sở dữ liệu lỗ hổng quốc gia NVD với điểm nguy hiểm đến 9.8 - xếp loại nguy cấp.

Lỗ hổng cho phép kẻ tấn công thực hiện hình thức thực thi mã độc từ xa (RCE), từ đó có thể cài đặt, thay đổi hay chạy các phần mềm trên máy nạn nhân mà không cần cấp quyền. Ngoài ra, nó còn cho phép hacker "bắt cóc" và đánh cắp các tập tin trên hệ thống chủ.

Hiện nay, có vẻ như lỗ hổng chưa được khai thác nhưng theo WinFuture, các phiên bản VLC dành cho Windows, Linux và Unix đều bị ảnh hưởng (riêng bản cho macOS không bị). Như vậy, một số lượng lớn máy tính đang đứng trước tiềm năng bị tấn công từ xa.

VideoLAN cho biết hãng đã biết về lỗ hổng và đang phát triển một bản vá. Trong thời gian chờ đợi, người dùng nếu lo ngại bị tấn công chỉ có cách gỡ VLC và chuyển sang dùng các giải pháp khác như KMPlayer, Media Player Classic…

54Vote
42Vote
35Vote
25Vote
15Vote
2.821
  • Từ khóa :
  • VLC
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
11 Tháng Bảy 2019
Khoảng giữa tháng 07/2019, theo công ty bảo mật Check Point của Israel, một malware có tên Agent Smith đang khiến 25 triệu chiếc smartphone chạy Android bị ảnh hưởng. Mã độc lợi dụng một lỗ hổng bảo mật của Android, vốn là tính năng giúp cho việc cập nhật phiên bản mới nhất của hệ điều hành Android trên những chiếc điện thoại trở thành ưu tiên hàng đầu. Sau khi nhiễm vào chiếc điện thoại, Agent Smith sẽ tự động cài những phiên bản giả mạo của những ứng dụng như WhatsApp, và hiện quảng cáo tới mức gây phiền toái cho người dùng.
11 Tháng Bảy 2019
Khoảng đầu tháng 07/2019, dịch vụ xe tự lái Waymo của Google đang tìm cách trở nên khác biệt trên thị trường taxi trong bối cảnh đang phải cạnh tranh với cả taxi truyền thống, phương tiện công cộng, các ứng dụng gọi xe và dịch vụ tự lái khác. Phương thức Waymo sử dụng là tập trung vào việc cung cấp những tiện nghi nhằm thu hút khách hàng.
11 Tháng Bảy 2019
Dù là chiếc máy với nhiều công nghệ đột phá giúp đặt nền móng cho các sản phẩm về sau, MacBook 12 inch đã bị Apple khai tử để nhường chỗ cho MacBook Air.
10 Tháng Bảy 2019
Thời gian qua, Samsung đã dần dần đóng cửa các cơ sở sản xuất smartphone của hãng tại Trung Quốc và chỉ để lại duy nhất một nhà máy ở Huệ Châu. Hồi tháng 06/2019, Samsung cũng bắt đầu sa thải công nhân viên ở Huệ Châu.
10 Tháng Bảy 2019
Khoảng đầu tháng 07/2019, các nhà khoa học phát hiện ở vùng núi Pyrenees không có người sinh sống ở miền nam nước Pháp, những trận mưa đã đem các hạt vi nhựa từ biển khơi, tích tụ trên những đám mây và rơi xuống vùng đất. Đây chính là hậu quả trực tiếp của việc con người lạm dụng việc sử dụng đồ nhựa trong cuộc sống hàng ngày và thải chúng ra ngoài môi trường. Họ đã phát hiện ra, cứ mỗi ngày một mét vuông ở vùng Pyrenees đo được 365 phân tử vi nhựa được nước mưa “rơi” xuống.
10 Tháng Bảy 2019
Khoảng đầu tháng 07/2019, theo nguồn tin từ chuỗi cung ứng, iPad mới (tạm gọi là iPad 7) sẽ bắt đầu được sản xuất hàng loạt trong cùng tháng. Bên cạnh đó, MacBook Pro mới với màn hình 16 inch sẽ được sản xuất hàng loạt trong Q4 2019. Đối tác Radiant Opto-Electronics sẽ là hãng cung cấp module đèn nền độc quyền cho iPad mới và MacBook Pro 16 inch.