Trang chủ Tản mạn Lỗ hổng bảo mật trên trình phát VLC Player gây nguy hại...

Lỗ hổng bảo mật trên trình phát VLC Player gây nguy hại máy tính của bạn

Với hơn 3 tỷ lượt tải xuống, VLC là phần mềm trình phát đa phương tiện mã nguồn mở cực kỳ phổ biến hiện đang được hàng trăm triệu người dùng trên toàn thế giới sử dụng trên tất cả các nền tảng chính, bao gồm Windows, macOS, Linux, cũng như các nền tảng di động Android và iOS.

Mới đây 2 lỗ hổng bảo mật có mức độ rủi ro cao (high-risk) tồn tại ở các phiên bản phần mềm VLC Media Player trước 3.0.7 vừa được phát hiện. Cùng với đó là nhiều lỗ hổng bảo mật mức độ nghiêm trọng trung bình và thấp khác đã được tìm thấy trước đó có thể dẫn đến các cuộc tấn công thực thi mã tùy ý trên thiết bị người dùng sử dụng VLC Player.

Symeon Paraschoudis từ Pen Test Partners đã phát hiện ra lỗ hổng bảo mật mức độ nghiêm trọng cao đầu tiên trên VLC, mang số hiệu CVE-2019-12874. Lỗ hổng là một vấn đề double-free, nằm trong chức năng “zlib_decompress_extra” của trình phát VideoLAN VLC player và được kích hoạt khi trình phát phân tích loại tệp MKV không đúng định dạng trong trình giải mã Matroska.

Lỗ hổng có nguy cơ cao thứ hai mang số hiệu CVE-2019-5439 được phát hiện bởi một nhà nghiên cứu khác. Lỗ hổng này là một vấn đề tràn bộ đệm đọc (read-bufer overflow) nằm trong chức năng “ReadFrame” và có thể được kích hoạt bằng cách sử dụng tập tin AVI bị thay đổi định dạng.

Tất cả những gì kẻ tấn công cần làm là tạo một tệp video MKV hoặc AVI độc hại và lừa người dùng mở nó bằng các phiên bản VLC chứa lỗ hổng.

Thông tin về 2 lỗ hổng bảo mật: https://www.videolan.org/security/sa1901.html

Người dùng có thể cập nhật VLC Player của mình lên phiên bản mới nhất càng sớm càng tốt. Đồng thời, cũng nên tuyệt đối tránh việc mở hoặc phát các tệp video từ các bên thứ ba không đáng tin cậy.

Theo J2Team

Huỳnh Mai Anh Kiệthttps://www.mangbinhdinh.vn
Anh là một người đam mê công nghệ. Hiện tại anh là một lập trình viên tại Quy Nhơn.

BÌNH LUẬN

Vui lòng nhập bình luận của bạn
Vui lòng nhập tên của bạn ở đây

- Advertisment -
Shopify

BÀI VIẾT MỚI

Mở tập tin Sketch và Photoshop bằng tiện ích online

Hôm rồi khách hàng gửi qua 1 tập tin .sketch nhưng không biết làm sao mở vì tập tin này là định dạng của...

Du lịch Quy Nhơn vào tháng 3 có gì hấp dẫn

Bình Định - Quy Nhơn, miền đất của nắng, gió và những bãi biển hoang sơ đang vào thời gian đẹp nhất trong năm. Tháng...

15 tính năng tìm kiếm trên Google có thể bạn không biết

Google là một công cụ tìm kiếm chính và gần như là chủ đạo trên internet. Nhưng theo thời gian, Google đã vượt xa...

Yam Yam Thai Kitchen – Thiên đường món Thái ở Quy Nhơn

Các món ăn Thái Lan luôn dễ dàng "đánh gục" những tâm hồn ăn uống nhờ vào hương vị chua, cay, mặn, ngọt và...

Facebook sẽ mua giọng nói của người dùng

Facebook sẽ cho phép người dùng ghi âm giọng bằng chương trình mang tên Pronunciations, thuộc dự án nghiên cứu thị trường Viewpoints. Nếu...

BẠN XEM CHƯA

Phương pháp tấn công mới trên WPA/WPA2 giúp hack mật khẩu wifi vô cùng dễ dàng

Một nhà nghiên cứu bảo mật đã tiết lộ một kỹ thuật hacking wifi mới giúp các tin tặc để crack mật khẩu WiFi...

6 thời điểm thích hợp để im lặng

“Người khôn ngoan mang tất cả tài sản vào trong đầu”. Đó chính là giá trị của sự im lặng. Nhưng khi nào nên...

Tam xế diễn nghĩa

Sau khi thời kỳ xe đạp lụi tàn ngành vận chuyển của đất nước bị chia ra làm ba thế lực lớn. Ba thế...

Ứng dụng Android vẫn có thể theo dõi vị trí của bạn ngay cả khi bạn không cấp quyền định vị

Thông thường khi một ứng dụng trên điện thoại Android muốn biết vị trí của bạn thì sẽ có thông báo cho bạn biết...

Khi người ta không còn yêu

Khi người ta không còn yêu thì mọi lời hứa đều trở nên vô nghĩa. Vì vậy, bạn ơi đừng níu kéo khi một...