VLC Bị Lỗ Hổng Bảo Mật Rất Nghiêm Trọng

25 Tháng Bảy 201912:00 SA(Xem: 14245)
VLC Bị Lỗ Hổng Bảo Mật Rất Nghiêm Trọng
VLC Bị Lỗ Hổng Bảo Mật Rất Nghiêm Trọng

Nếu đang sử dụng VLC để nghe nhạc xem phim, người dùng nên cẩn thận bởi phần mềm phát nội dung đa phương tiện VLC đang bị một lỗi bảo mật rất nghiêm trọng, vừa được công ty bảo mật của Đức phát hiện và tiềm năng có thể bị khai thác để cài mã độc.

Do đặc thù nguồn mở và được phát hành miễn phí qua dự án VideoLAN Project thành ra VLC là trình chơi nội dung đa phương tiện phổ biến hàng đầu hiện nay và lỗ hổng của nó có thể ảnh hưởng đến một lượng lớn người dùng. Công ty bảo mật CERT-Bund của Đức đã phát hiện ra một lỗ hổng trên VLC với mã định danh CVE-2019-13615 trên cơ sở dữ liệu lỗ hổng quốc gia NVD với điểm nguy hiểm đến 9.8 - xếp loại nguy cấp.

Lỗ hổng cho phép kẻ tấn công thực hiện hình thức thực thi mã độc từ xa (RCE), từ đó có thể cài đặt, thay đổi hay chạy các phần mềm trên máy nạn nhân mà không cần cấp quyền. Ngoài ra, nó còn cho phép hacker "bắt cóc" và đánh cắp các tập tin trên hệ thống chủ.

Hiện nay, có vẻ như lỗ hổng chưa được khai thác nhưng theo WinFuture, các phiên bản VLC dành cho Windows, Linux và Unix đều bị ảnh hưởng (riêng bản cho macOS không bị). Như vậy, một số lượng lớn máy tính đang đứng trước tiềm năng bị tấn công từ xa.

VideoLAN cho biết hãng đã biết về lỗ hổng và đang phát triển một bản vá. Trong thời gian chờ đợi, người dùng nếu lo ngại bị tấn công chỉ có cách gỡ VLC và chuyển sang dùng các giải pháp khác như KMPlayer, Media Player Classic…

54Vote
42Vote
35Vote
25Vote
15Vote
2.821
  • Từ khóa :
  • VLC
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
20 Tháng Hai 2019
Khoảng giữa tháng 02/2019, trong một cuộc phỏng vấn công khai đầu tiên kể từ khi con gái ông – CFO của Huawei - Meng Wanzhou (Mạnh Vãn Châu) bị bắt vào tháng 12/2018. Ông Nhậm chia sẻ với BBC rằng các cáo buộc và cáo trạng hình sự của chính phủ Mỹ bao gồm gian lận và ăn cắp bí mật thương mại sẽ chẳng bao giờ có thể “đè bẹp” Huawei.
20 Tháng Hai 2019
Razer là một hãng sản xuất gaming gear nổi tiếng, nhưng lại có tham vọng lấn sân sang mảng smartphone với dòng sản phẩm Razer Phone. Được quảng bá là smartphone chơi game hàng đầu, nhưng Razer Phone vẫn vấp phải sự cạnh tranh gay gắt từ những chiếc smartphone flagship cao cấp.
20 Tháng Hai 2019
Các công cụ điều hướng trong Android 9 Pie đã loại bỏ sự cần thiết của nút bấm gọi lên “các ứng dụng gần đây” (Recent Apps). Do đó, cấu hình điều hướng mặc định của Android Q được giảm xuống chỉ còn hai nút: biểu tượng Home và nút Back, chỉ hiện lên khi cần thiết.
20 Tháng Hai 2019
Việc những chiếc điện thoại phát nổ không còn là thông tin quá xa lạ, nhưng không có nghĩa là các công ty có thể quên đi những tai nạn đã từng xảy ra trước đây. Apple là một ví dụ điển hình, công ty đang bị một người phụ nữ khởi kiện vì chiếc iPad bốc cháy và gây nên cái chết của người chồng.
19 Tháng Hai 2019
Khoảng giữa tháng 02/2019, một tài liệu xuất bản bởi Văn phòng Sáng chế và Thương hiệu Mỹ (U.S. Patent and Trademark Office) cho thấy Apple đã sở hữu bản quyền đối với hệ thống nhận dạng gương mặt dùng để mở khóa cửa xe hơi. Được biết, Apple nộp bằng sáng chế từ đầu năm 2017 nhưng đến tháng 02/2019 mới được thông qua.
19 Tháng Hai 2019
Khoảng giữa tháng 02/2019, giới chức trách Anh cho rằng Facebook và các hãng công nghệ lớn khác nên tuân thủ bộ quy tắc đạo đức bắt buộc để xử lý vấn nạn tin giả, lạm dụng dữ liệu người dùng và bắt nạt các công ty nhỏ hơn.