Tech hvg.hu 2019. június. 27. 11:03

Ha ön is használja a VLC lejátszót, akkor gyorsan frissítse

Rosszindulatú támadók vehetik át az irányítást a számítógép felett, ha valaki a VLC egy régebbi verzióját használja, ráadásul ismeretlen forrásból származó fájlokat futtat. Két komoly biztonsági rést is találtak a szoftverben.

Két, komoly kockázatot jelentő biztonsági rést is találtak az igen népszerű VLC program 3.0.7 előtti verzióiban. A sebezhetőségek lehetővé teszik, hogy a hackerek akár távolról is átvegyék az irányítást a számítógép (a VLC-t futtató eszköz) felett, és tetszőleges kódokat futtassanak, a végfelhasználóéhoz hasonló jogosultsággal.

A VLC összességében több mint 3 milliárd letöltéssel büszkélkedhet, rendkívül népszerű médialejátszó, amelyet világszerte rengetegen használnak különféle platformokon, Windowson, macOS-en, Linuxon, sőt Android és iOS mobil platformon is.

A két súlyos sebezhetőséget (CVE-2019-12874, illetve CVE-2019-5439) két biztonsági kutató fedezte fel. Mindketten megvalósíthatósági koncepcióval mutatták meg, hogyan használható ki a sebezhetőség. A támadóknak csupán arra kell rávenniük a felhasználót, hogy az lejátsszon egy rosszindulatú MKV- vagy AVI-fájlt, és ezen keresztül máris hozzáférhetnek a géphez. Nem lesz nehéz dolguk, elég feltenni az ilyen fájlokat torrentoldalakra, menő tv-sorozatok kalózpéldányaiként.

Aki nem akar áldozatul esni, annak érdemes frissítenie a VLC-t legalább a 3.0.7-es verzióra (ebben a VideoLAN már befoltozta a réseket), és persze nem árt kerülni az ismeretlen forrásokból származó videofájlok megnyitását és lejátszását.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

Hirdetés
Élet+Stílus Galicza Dorina 2024. december. 28. 20:00

Elillant történelem és babonamentes tűzvédelem – megnéztük a felújított Notre Dame-ot

Párizs székesegyháza fényesebben ragyog, mint valaha, de az évszázadok alatt felhalmozódott kosszal együtt mintha a történelmét is lemosták volna róla. Bár a felújítás még nem ért véget, ha a belső tér már nem változik, akkor az évtizedek múlva sebtében idelátogató turista azt se fogja tudni, mi történt az elmúlt öt évben a templom körül.