VLC Bị Lỗ Hổng Bảo Mật Rất Nghiêm Trọng

25 Tháng Bảy 201912:00 SA(Xem: 14002)
VLC Bị Lỗ Hổng Bảo Mật Rất Nghiêm Trọng
VLC Bị Lỗ Hổng Bảo Mật Rất Nghiêm Trọng

Nếu đang sử dụng VLC để nghe nhạc xem phim, người dùng nên cẩn thận bởi phần mềm phát nội dung đa phương tiện VLC đang bị một lỗi bảo mật rất nghiêm trọng, vừa được công ty bảo mật của Đức phát hiện và tiềm năng có thể bị khai thác để cài mã độc.

Do đặc thù nguồn mở và được phát hành miễn phí qua dự án VideoLAN Project thành ra VLC là trình chơi nội dung đa phương tiện phổ biến hàng đầu hiện nay và lỗ hổng của nó có thể ảnh hưởng đến một lượng lớn người dùng. Công ty bảo mật CERT-Bund của Đức đã phát hiện ra một lỗ hổng trên VLC với mã định danh CVE-2019-13615 trên cơ sở dữ liệu lỗ hổng quốc gia NVD với điểm nguy hiểm đến 9.8 - xếp loại nguy cấp.

Lỗ hổng cho phép kẻ tấn công thực hiện hình thức thực thi mã độc từ xa (RCE), từ đó có thể cài đặt, thay đổi hay chạy các phần mềm trên máy nạn nhân mà không cần cấp quyền. Ngoài ra, nó còn cho phép hacker "bắt cóc" và đánh cắp các tập tin trên hệ thống chủ.

Hiện nay, có vẻ như lỗ hổng chưa được khai thác nhưng theo WinFuture, các phiên bản VLC dành cho Windows, Linux và Unix đều bị ảnh hưởng (riêng bản cho macOS không bị). Như vậy, một số lượng lớn máy tính đang đứng trước tiềm năng bị tấn công từ xa.

VideoLAN cho biết hãng đã biết về lỗ hổng và đang phát triển một bản vá. Trong thời gian chờ đợi, người dùng nếu lo ngại bị tấn công chỉ có cách gỡ VLC và chuyển sang dùng các giải pháp khác như KMPlayer, Media Player Classic…

54Vote
42Vote
35Vote
25Vote
15Vote
2.821
  • Từ khóa :
  • VLC
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
04 Tháng Bảy 2019
Samsung đang cho thấy năng lực của hãng trong lĩnh vực sản xuất chip. Khoảng đầu tháng 07/2019, công ty đã giành được một thắng lợi lớn khi được Nvidia lựa chọn trong việc sản xuất GPU thế hệ mới.
03 Tháng Bảy 2019
Khoảng đầu tháng 07/2019, hệ thống cảnh báo nguy hiểm tại trung tâm kiểm soát thư của Facebook ở Menlo Park, California đã phát hiện ra một gói hàng có thể chứa chất độc thần kinh Sarin. Theo trang USA Today, có 2 nhân viên của Facebook bị nghi là đã nhiễm phải Sarin, và ngay lập tức được hỗ trợ y tế.
03 Tháng Bảy 2019
Khoảng đầu tháng 07/2019, một số nguồn tin cho biết Apple có thể sẽ sản xuất một phiên bản iPhone dành riêng cho thị trường Trung Quốc. Chiếc iPhone mới thay vì sử dụng Face ID sẽ được thay thế bằng công nghệ cảm biến vân tay trong màn hình bởi người dùng tại Trung Quốc không thường hay sử dụng Face ID.
03 Tháng Bảy 2019
Cuộc gặp giữa Tổng thống Mỹ Donald Trump và Chủ tịch Trung Quốc Tập Cận Bình vào ngày 29/06/2019 được xem là tín hiệu tốt trong bối cảnh chiến tranh thương mại giữa hai nước đang gia tăng căng thẳng, làm xáo trộn nền kinh tế toàn cầu. Thuế quan sẽ không tăng nữa, ít nhất là trong tương lai gần, và Mỹ sẽ nới lỏng các lệnh trừng phạt đối với Huawei, tập đoàn đa quốc gia thành công nhất của Trung Quốc.
03 Tháng Bảy 2019
Khoảng đầu tháng 07/2019, Nhật Bản đã quyết định sẽ cắt đứt nguồn cung cấp các nguyên vật liệu quan trọng đối với ngành công nghệ của Hàn Quốc, khiến cuộc tranh cãi kéo dài xung quanh phán quyết của Hàn Quốc về vấn đề lao động bắt buộc trong thời chiến đang có nguy cơ trở thành một cuộc chiến về kinh tế.
03 Tháng Bảy 2019
Khoảng đầu tháng 07/2019, theo tài liệu nội bộ phát cho Apple Store và nhà cung cấp dịch vụ bảo hành ủy quyền Apple (AASP), Apple đã phát hiện vấn đề với bảng mạch logic trên MacBook Air 2018. Công ty sẽ thay miễn phí linh kiện bị lỗi trên các máy bị ảnh hưởng, đồng thời gửi email đến khách hàng để thông báo thiết bị của họ thuộc diện thay bảng mạch logic. Công ty không nêu chi tiết lỗi hay biểu hiện của lỗi là gì.