Acasă » IT / Stiinta » Utilizați VLC media player? Ar trebui să încetați pe moment! Avertisment
thomplast

Utilizați VLC media player? Ar trebui să încetați pe moment! Avertisment

Utilizatorii software-ului open source VLC media player sunt avertizaţi asupra unei vulnerabilităţi descoperite recent de către experţii germani în securitate cibernetică şi prin care atacatorii pot bloca serviciul şi ulterior extrage informaţii şi manipula fişiere, notează blogul din România al producătorului de soluţii de securitate Eset.

Avizul de securitate faţă de VLC media player a fost emis de către Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-Bund) din Germania, iar problema de corupere a memoriei ar fi fost localizată în cea mai recentă versiune a playerului, 3.0.7.1, dar ar putea fi prezentă şi în versiunile anterioare.

Potrivit sursei citate, problemele descoperite afectează versiunile programului Windows, Linux şi UNIX, obţinând un scor de 4 din 5 ca scară de gravitate din partea agenţiei germane.

“Între timp, conform NIST (National Vulnerability Database – NVD), bug-ul este “critic”, având un scor de 9.8 din 10 pe scara Common Vulnerability Scoring System (CVSS). Aceasta se datorează unei stări de memorie supraîncărcată bazată pe memoria heap (…) Nu sunt necesare privilegii de sistem şi nici interacţiunea cu utilizatorul pentru o exploatare cu succes a acestei vulnerabilităţi, detectată ca CVE-2019-13615. Cu toate acestea, nu a fost lansat înca un patch pentru aceasta vulnerabilitate, iar momentul lansarii acestuia este neclar. Potrivit bugtracker, platforma administrata de dezvoltatorul VLC, VideoLAN, rezolvarea acestei situaţii este de mare prioritate pentru aceştia. La momentul redactării acestui articol, patch-ul ar fi fost 60% gata”, se arată pe blogul Eset.

Recomandarea experţilor în domeniu este ca, până la momentul în care patch-ul va fi lansat, acest player să nu mai utilizat.

Sursa www.ziaruldeiasi.ro

About Redactia

Lasă un răspuns

Your email address will not be published. Required fields are marked *

*

Verificare antispam *

x

Vezi și

Jale pentru dependenții de like-uri. Facebook vrea să renunțe la cea mai emblematică opțiune a sa

Rețeaua socială a lui Zuckerberg ar putea începe să ascundă numărul de like-uri. Zvonul a ...