Trang chủ Tản mạn Lỗ hổng bảo mật trên trình phát VLC Player gây nguy hại...

Lỗ hổng bảo mật trên trình phát VLC Player gây nguy hại máy tính của bạn

Với hơn 3 tỷ lượt tải xuống, VLC là phần mềm trình phát đa phương tiện mã nguồn mở cực kỳ phổ biến hiện đang được hàng trăm triệu người dùng trên toàn thế giới sử dụng trên tất cả các nền tảng chính, bao gồm Windows, macOS, Linux, cũng như các nền tảng di động Android và iOS.

Mới đây 2 lỗ hổng bảo mật có mức độ rủi ro cao (high-risk) tồn tại ở các phiên bản phần mềm VLC Media Player trước 3.0.7 vừa được phát hiện. Cùng với đó là nhiều lỗ hổng bảo mật mức độ nghiêm trọng trung bình và thấp khác đã được tìm thấy trước đó có thể dẫn đến các cuộc tấn công thực thi mã tùy ý trên thiết bị người dùng sử dụng VLC Player.

Symeon Paraschoudis từ Pen Test Partners đã phát hiện ra lỗ hổng bảo mật mức độ nghiêm trọng cao đầu tiên trên VLC, mang số hiệu CVE-2019-12874. Lỗ hổng là một vấn đề double-free, nằm trong chức năng “zlib_decompress_extra” của trình phát VideoLAN VLC player và được kích hoạt khi trình phát phân tích loại tệp MKV không đúng định dạng trong trình giải mã Matroska.

Lỗ hổng có nguy cơ cao thứ hai mang số hiệu CVE-2019-5439 được phát hiện bởi một nhà nghiên cứu khác. Lỗ hổng này là một vấn đề tràn bộ đệm đọc (read-bufer overflow) nằm trong chức năng “ReadFrame” và có thể được kích hoạt bằng cách sử dụng tập tin AVI bị thay đổi định dạng.

Tất cả những gì kẻ tấn công cần làm là tạo một tệp video MKV hoặc AVI độc hại và lừa người dùng mở nó bằng các phiên bản VLC chứa lỗ hổng.

Thông tin về 2 lỗ hổng bảo mật: https://www.videolan.org/security/sa1901.html

Người dùng có thể cập nhật VLC Player của mình lên phiên bản mới nhất càng sớm càng tốt. Đồng thời, cũng nên tuyệt đối tránh việc mở hoặc phát các tệp video từ các bên thứ ba không đáng tin cậy.

Theo J2Team

- Advertisement -
Huỳnh Mai Anh Kiệthttps://anhkiet.biz
Anh là một người đam mê công nghệ. Hiện tại anh là một lập trình viên cho Hura Apps - một startup nhỏ về công nghệ tại Quy Nhơn.

BÌNH LUẬN

Vui lòng nhập bình luận của bạn
Vui lòng nhập tên của bạn ở đây

BÀI VIẾT MỚI

Binance Launchpad có dễ… húp như bạn tưởng

Tiền kỹ thuật số (cryptocurrency) đang dần mở rộng. Kể ra mình biết khái niệm này từ rất lâu. Nếu các bạn là độc...

10 Công Cụ Có Thể Thay Thế ChatGPT

ChatGPT là một mô hình ngôn ngữ lớn được phát triển bởi OpenAI. Nó cung cấp các câu trả lời nhanh chóng và ngắn...

Hướng Dẫn Đăng Ký Nhận Mã Giảm Giá Highland Coffee

Highland Coffee đang có nhiều chương trình khuyến mã cho khách hàng của mình. Các khuyến mãi có thể bao gồm upsize, mua 1...

Quà cuối năm 2022 từ Shopify

Năm nay nhận quà từ các đối tác công nghệ hơi bị nhiều. Mới đây mình lại nhận được quà từ Shopify. Quà về đúng...

Nhận quà từ đối tác công nghệ Recharge

Recharge là một trong những công ty chuyên cung cấp giải pháp bán hàng đăng ký định kỳ (subscription payments) cho các nền tảng...

BẠN XEM CHƯA

Rò rỉ thông tin về Lenovo Z5s Ferrari SuperFast với RAM lên đến 12GB

Một rò rỉ mới đây cho thấy Lenovo sẽ là nhà sản xuất smartphone tiếp theo của Trung Quốc có mối quan...

Zing MP3 thay đổi giao diện và nâng cấp tính năng mới

Tối nay làm việc khuya nên truy cập Zing MP3 để nghe nhạc (Mình có thói quen vừa nghe nhạc vừa code 🙂 )....

Chuyện xưng hô của tui

Mình gọi ba mẹ của thằng oắt-sờ-con đó là cô chú Có một bạn nữ lại gọi ba mẹ thằng oắt-sờ-con đó là cậu mợ Theo...

How-Old – Bạn bao nhiêu tuổi rồi?

Chúng ta thường trông mặt mà đoán tuổi tác của con người ta. Bạn muốn biết người ta đoán mình bao nhiêu tuổi không....

Hostinger giảm giá 50% giá trị tất cả mã đơn hàng

Theo thông tin từ Hostinger thì hiện tại dịch vụ này đang có chương trình khuyến mãi giảm giá tới 50% cho tất cả...