IP:3.12.74.138

Tin tức
Tin Công ty
Máy tính - Công nghệ
Y học - Sức khỏe
Giáo dục - Cuộc sống
Nhân vật & Sự kiện




Phát hiện lỗ hổng bảo mật trong VLC Media Player
01/09/2010 07:53 AM

Các chuyên gia bảo mật của hãng BitDefender vừa phát hiện ra một lỗ hổng nghiêm trọng trên VLC Media Player - phần mềm xem video khá phổ biến hiện nay.

Lỗ hổng bảo mật mới mang tên CVE-2010-2947 này nằm trong TagLib Plug-in của VLC, có thể làm hỏng bộ nhớ máy tính khi giải nén dữ liệu từ thẻ ID3v2.

Khi người dùng tải về một tập tin đặc biệt do tội phạm tạo ra và mở nó, chẳng hạn như một file video từ một host server nào đó, thành phần mã độc đi kèm theo file đó sẽ xâm nhập thông qua lỗ hổng của VLC.

Mã độc sẽ phá hỏng các trình nghe nhạc của bạn, tự động thực thi các mã độc ngay trên máy tính, và từ đó, lợi dụng máy tính của bạn để phát hành một cuộc tấn công DDoS. Phiên bản 0.90 đến 1.1.2 của VLC đều bị ảnh hưởng bởi các cuộc tấn công dồn dập này.

Để tránh tình trạng trên, các chuyên gia bảo mật BitDefender khuyên người dùng không nên mở các tập tin không rõ nguồn gốc từ bên thứ ba hoặc trên các trang web không đáng tin cậy.

VLC sau khi được BitDefender cảnh báo cũng đã phát hành bản cập nhật 1.1.3 để chống lại mối đe dọa từ lỗ hổng chết người này. Người dùng có thể tải về phiên bản cập nhật mới nhất này qua website chính thức của VLC tại địa chỉ www.videolan.org.

Dự án này cung cấp những phần mềm miễn phí dưới dạng chứng nhận giấy phép phần mềm công cộng (General Public License - GNU). VLC là một trong các sản phẩm của dự án này, mà người dùng hoàn toàn không lo lắng hay gặp giới hạn nào về bản quyền khi sử dụng.

Theo VnMedia




CÁC TIN KHÁC

• Mozilla tung ra bản alpha trình duyệt di động cho Android (31/08/2010)
• Apple đang phát triển iPad để bàn? (31/08/2010)
• Trình duyệt 'vô địch' đã xuất hiện? (31/08/2010)
• Người đồng sáng lập Microsoft kiện thung lũng Silicon (30/08/2010)
• Sun, Microsoft và Mozilla để lại số lỗ hổng chưa được vá nhiều nhất (30/08/2010)
• Microsoft chi mạnh tay để quảng bá Windows Phone 7 (30/08/2010)
• Facebook, Apple, Google bị kiện về bằng sáng chế (28/08/2010)
• Nóng bỏng cuộc chiến giá e-reader (28/08/2010)
• Google ra mắt trang tìm kiếm cập nhật thời gian (28/08/2010)
• RIM mua công ty phát triển kho ứng dụng Cellmania (27/08/2010)




BLUE IDEA Trading and Computer Technology Company Limited
Copyright © 2009 BLUE IDEA Co., Ltd