VLC Bị Lỗ Hổng Bảo Mật Rất Nghiêm Trọng

25 Tháng Bảy 201912:00 SA(Xem: 14146)
VLC Bị Lỗ Hổng Bảo Mật Rất Nghiêm Trọng
VLC Bị Lỗ Hổng Bảo Mật Rất Nghiêm Trọng

Nếu đang sử dụng VLC để nghe nhạc xem phim, người dùng nên cẩn thận bởi phần mềm phát nội dung đa phương tiện VLC đang bị một lỗi bảo mật rất nghiêm trọng, vừa được công ty bảo mật của Đức phát hiện và tiềm năng có thể bị khai thác để cài mã độc.

Do đặc thù nguồn mở và được phát hành miễn phí qua dự án VideoLAN Project thành ra VLC là trình chơi nội dung đa phương tiện phổ biến hàng đầu hiện nay và lỗ hổng của nó có thể ảnh hưởng đến một lượng lớn người dùng. Công ty bảo mật CERT-Bund của Đức đã phát hiện ra một lỗ hổng trên VLC với mã định danh CVE-2019-13615 trên cơ sở dữ liệu lỗ hổng quốc gia NVD với điểm nguy hiểm đến 9.8 - xếp loại nguy cấp.

Lỗ hổng cho phép kẻ tấn công thực hiện hình thức thực thi mã độc từ xa (RCE), từ đó có thể cài đặt, thay đổi hay chạy các phần mềm trên máy nạn nhân mà không cần cấp quyền. Ngoài ra, nó còn cho phép hacker "bắt cóc" và đánh cắp các tập tin trên hệ thống chủ.

Hiện nay, có vẻ như lỗ hổng chưa được khai thác nhưng theo WinFuture, các phiên bản VLC dành cho Windows, Linux và Unix đều bị ảnh hưởng (riêng bản cho macOS không bị). Như vậy, một số lượng lớn máy tính đang đứng trước tiềm năng bị tấn công từ xa.

VideoLAN cho biết hãng đã biết về lỗ hổng và đang phát triển một bản vá. Trong thời gian chờ đợi, người dùng nếu lo ngại bị tấn công chỉ có cách gỡ VLC và chuyển sang dùng các giải pháp khác như KMPlayer, Media Player Classic…

54Vote
42Vote
35Vote
25Vote
15Vote
2.821
  • Từ khóa :
  • VLC
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
05 Tháng Tư 2019
Nghị sĩ Adam Schiff đề nghị Jeff Bezos ngay lập tức ngưng đề xuất các nội dung liên quan tới anti-vaccine trong kết quả tìm kiếm, đồng thời trả lời rõ rằng Amazon có nhận tiền chạy quảng cáo của các chiến dịch anti-vaccine hay không.
05 Tháng Tư 2019
Khoảng đầu tháng 04/2019, các nhà nghiên cứu của hãng bảo mật UpGuard cho biết đã phát hiện ra bản ghi dữ liệu của hàng trăm triệu người dùng Facebook đang được đặt công khai trên các máy chủ đám mây mà không có mật mã bảo vệ.
04 Tháng Tư 2019
Android là một nền tảng mở và nó tất nhiên không hề nhỏ về mặt kĩ thuật, nó là thành quả nhiều năm nghiên cứu, phát triển, sửa lỗi. Ngoài ra, nó cũng phải thiết kế theo cách rất linh hoạt để các nhà sản xuất phần cứng có thể can thiệp, chỉnh sửa theo ý riêng của họ và đây là cách các thiết bị Android trở nên khác biệt với nhau.
04 Tháng Tư 2019
Nếu trường hợp của Apple và Qualcomm khá dễ hiểu khi cả hai bên vẫn đang tranh chấp bản quyền bằng sáng chế, trường hợp của Samsung, nguyên nhân hóa ra lại do hãng điện tử Hàn Quốc không đủ nguồn cung chip 5G cho Apple.
04 Tháng Tư 2019
Mỗi ngày hệ thống sẽ liên tục tạo ra các báo cáo mới về từng phạm nhân để các nhân viên quản lý trại giam có thể kịp thời phát hiện những dấu hiệu của một cuộc đào tẩu.
04 Tháng Tư 2019
M2 là một trong những cụm sao hình cầu lớn nhất hiện nay được biết đến đang lang thang trên Dải ngân hà của chúng ta.