Nová verzia VLC je tu. Mal by si ho okamžite aktualizovať, opravuje vážnu zraniteľnosť
VLC 3.0.11 opravuje okrem iného aj vážnu zraniteľnosť s hodnotením závažnosti 7,8/10, ktorá umožňovala útočníkovi poslať na zraniteľné zariadenia malvér vo forme mediálneho súboru alebo cez stream.
Portál Windows Report upozornil na novú verziu známeho prehrávača VLC organizácie VideoLAN. Nová verzia 3.0.11 okrem iného opravuje aj vážnu zraniteľnosť, ktorú nahlásil bezpečnostný analytik Tommy Miur. Zraniteľnosť dostala označenie CVE-2020-13428 s hodnotením závažnosti 7.8/10, nakoľko umožňovala útočníkovi na diaľku poslať do zariadenia s nainštalovaným VLC prehrávačom špeciálne upravený kód.
Zraniteľnosť môže v lepšom prípade spôsobiť len zlyhanie prehrávača
Upravený kód vo forme malvéru dokázal spôsobiť pretečenie buffera napadnutím paketizéra VLC H26X. Malvér mohol byť pritom doručený vo forme upraveného mediálneho súboru alebo prostredníctvom online streamu. Po otvorení takéhoto súboru alebo streamu sa malvér spustí a spôsobí pád prehrávača.
VideoLan has released VLC Media Player 3.0.11, and it is now available for Windows, Mac, and Linux. In addition to bug fixes and improvements, this release also fixes a security vulnerabil… via @BleepinComputer #security #tech #TuesdayTravel https://t.co/IKOiZGdA2H
— AJ Durling (@Gurgling_MrD) June 16, 2020
V horšom prípade umožní útočníkovi získať používateľské oprávnenia a spúšťať na napadnutom zariadení ľubovoľné skripty.
Aj keď je najpravdepodobnejšie len zlyhanie prehrávača, nie je možné vylúčiť aj horšiu alternatívu, ktorá by mohla viesť až k úniku osobných dát používateľov. V tomto smere je preto odporúčané používateľom VLC prehrávača aktualizovať ho na najnovšiu verziu čím skôr.
Hoci VLC prehrávač implementuje ochrany voči takýmto útokom, útočníci ich môžu obísť
Prehrávač využíva techniku náhodného rozloženia adresného priestoru (ASLR) pre ochranu pamäte, ktorá minimalizuje riziko útokov pred pretečením vyrovnávacej pamäte. Rovnako tak využíva aj prevenciu voči spusteniu dát (DEP) na ochranu pred účinkami škodlivého softvéru a vírusov. VideoLAN ale upozorňuje, že útočníci môžu tieto ochrany obísť.
Na druhu stranu získala organizácia upozornenie na zraniteľnosť od bezpečnostného analytika, čo znamená, že jej zneužitie nebolo zaznamenané v praxi. Je však známe, že mnoho používateľov využíva VLC prehrávač na pozeranie neoficiálnych streamov z nedôveryhodných zdrojov. Preto by mala byť aktualizácia v záujme práve týchto používateľov. Nová verzia je dostupná na stiahnutie prostredníctvom oficiálneho webu VideoLAN.
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
AI zneužili, aby kradla. Používatelia Gmailu čelia nechutnému podvodu, na toto neklikaj
Používa ju státisíce Slovákov denne. Milovaná appka konečne dostala žiadanú funkciu
ŠÚKL varuje pred nebezpečným paracetamolom. Ľudia podľahli smrteľnému návodu zo sociálnej siete
Google sa konečne zobudil. Vyhľadávanie na internete sa úplne zmení, pribudne vytúžená funkcia
Stiahlo si ju už 5 miliónov ľudí. Našli sme geniálnu aplikáciu, ktorá vyrieši najväčší problém dneška
NAJČÍTANEJŠIE ZO STARTITUP
Trump osobitne vyzdvihol Fica na konferencii CPAC. Pozdravil ho slovami: „Ďakujem ti, Robert“
V 26 rokoch som sa stal milionárom: Investuj správne a nikdy nebudeš musieť pracovať. Tu je môj plán
Najpredávanejšie jedlo v Bystrici je držková, v Bratislave bôčik, hovorí majiteľ podniku s vysokokvalitným mäsom
Predčasné parlamentné voľby v Nemecku vyhrali kresťanskí demokrati z únie CDU/CSU, tvrdí exit poll
Tabaková sa pustila do Huliaka a nazvala ho „obéznym autolakérom“. „Ak Huliak bude minister športu, podám výpoveď“
- 24 hod
- 48 hod
- 7 dní
-
- Za málo peňazí dostaneš famózny stroj. Toto sú najlepšie a najlacnejšie drony na slovenskom trhu
- Analytik odhalil krutú pravdu o plyne. Kým Česi šetria na plné obrátky, Slováci kúria bezhlavo
- Mali byť hitom, no nikto ich nechcel. TOP 8 technologických prepadákov slávnych značiek
- Medicína jasá. Vedci skúmali globálny problém 10 rokov, AI od Google ho vyriešila za 2 dni
- Lepší akčný seriál v súčasnosti nenájdeš. Dorazila nová séria obľúbeného titulu, kritici nešetria chválou
-
- Analytik odhalil krutú pravdu o plyne. Kým Česi šetria na plné obrátky, Slováci kúria bezhlavo
- Mali byť hitom, no nikto ich nechcel. TOP 8 technologických prepadákov slávnych značiek
- Lepší akčný seriál v súčasnosti nenájdeš. Dorazila nová séria obľúbeného titulu, kritici nešetria chválou
- Ak nepredáš auto, poškodíme ti ho. Majitelia populárnej značky čelia vyhrážkam po celom svete
- Dva svetové hity za pár dní. Známa služba všetkých prekvapila, nové sci-fi milujú aj Slováci
-
- Majú zásoby 85 miliárd m³. Do Európy začne prúdiť nový zdroj plynu z prekvapivej krajiny
- Mali byť hitom, no nikto ich nechcel. TOP 8 technologických prepadákov slávnych značiek
- Analytik odhalil krutú pravdu o plyne. Kým Česi šetria na plné obrátky, Slováci kúria bezhlavo
- Podmanil si divákov v 75 štátoch vrátane Slovenska. Drsný film dostal pokračovanie na Netflixe (TRAILER)
- Ľudstvo objavuje „nový svet“. V hĺbke 2 000 metrov našli mimoriadne vzácny zdroj energie
Ak chceš zhodnotiť peniaze, štát ti dá šancu. Slovensko spúšťa predaj dlhopisov
Klasickým robotom zvoní umieračik. Vedci vytvorili materiál, ktorý sa hýbe úplne sám
Súboj roka sa vyostruje. Musk a OpenAI sa hádajú o výkone svojich modelov
V reálnom čase mení tvar aj farbu. Číňania vyvinuli masku inšpirovanú známymi filmami
Vedci varujú pred veľkým problémom. DeepSeek umožňuje tvorbu škodlivého softvéru
NAJČÍTANEJŠIE ZO STARTITUP
Trump osobitne vyzdvihol Fica na konferencii CPAC. Pozdravil ho slovami: „Ďakujem ti, Robert“
V 26 rokoch som sa stal milionárom: Investuj správne a nikdy nebudeš musieť pracovať. Tu je môj plán
Najpredávanejšie jedlo v Bystrici je držková, v Bratislave bôčik, hovorí majiteľ podniku s vysokokvalitným mäsom
Predčasné parlamentné voľby v Nemecku vyhrali kresťanskí demokrati z únie CDU/CSU, tvrdí exit poll
Tabaková sa pustila do Huliaka a nazvala ho „obéznym autolakérom“. „Ak Huliak bude minister športu, podám výpoveď“
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené