• About
  • Advertise
  • Privacy & Policy
  • Contact
NQ NEWS
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
No Result
View All Result
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
No Result
View All Result
NQ NEWS
No Result
View All Result
Home Thủ thuật Bảo mật máy tính

Tìm hiểu lỗ hổng mới trong VLC cho phép tin tặc truy cập vào máy tính

@admiz by @admiz
05/05/2021
in Bảo mật máy tính, Thủ thuật
0
Tìm Hiểu Lỗ Hổng Mới Trong Vlc Cho Phép Tin Tặc Truy Cập Vào Máy Tính 60916c14c6711.jpeg

Nếu bạn có VLC media player trên máy tính, bạn phải ngay lập tức nâng cấp lên phiên bản mới nhất, 3.0.7 trở lên. Có hai cách khai thác mới cho phép tin tặc sử dụng các phiên bản VLC cũ dễ bị tấn công để đánh sập hệ thống của bạn và thực thi mã độc của chúng từ xa.

Cách thức tấn công rất điển hình. Sau khi bạn tải xuống file tấn công AVI hoặc MKV, nó sẽ cung cấp cho tin tặc toàn quyền kiểm soát máy tính bất cứ khi nào bạn phát video trên VLC. Các file tấn công này có thể bắt nguồn từ các video torrent cũng như Facebook, Twitter hoặc Instagram.

Nghe có vẻ rất nguy hiểm, đúng không? Vâng, đó là vì Videolan, “cha đẻ” của VLC, đã đưa ra cảnh báo về vấn đề này. Trong vài ngày qua, nhiều người dùng đã nhận thấy các yêu cầu cập nhật mỗi khi mở VLC Media Player.

Warning: Do not use this product anymore until you have installed its latest update, 3.0.7.

Phiên bản VLC 3.0.7 đã có sẵn

Điều gì thực sự đã xảy ra?

Thỉnh thoảng trong tháng này, các nhà nghiên cứu bảo mật tại Pen Test Partners đã phát triển một phương thức exploit mới nhắm vào các phiên bản VLC cũ, bao gồm 3.0.6. Họ gọi nó là CVE-2019-12874, mà sử dụng kỹ thuật fuzzing để tạo dữ liệu không hợp lệ hoặc ngẫu nhiên.

Về cơ bản, VLC là một phần mềm phức tạp, sử dụng một lượng lớn các thư viện của bên thứ ba được đóng góp bởi các nhà phát triển sản phẩm mã nguồn mở. Một trong những chức năng này, được gọi là demux/mkv, nằm trong ReadFrames, có thể chạy trong nền của file VLC thuộc Simple Preferences. Tính năng này của VLC dễ bị đánh bại bởi vectơ tấn công mới.

Một phương thức exploit mới nhắm vào các phiên bản VLC cũ

Khi file tấn công tải xuống hệ thống, bạn sẽ thấy VLC phát trong 5 giây, thoát ra và sau đó lặp đi lặp lại. Sự cố này sẽ không bao giờ kết thúc.

Sự cố diễn ra vô hạn

Theo các đối tác của Pen Test, cho đến nay họ đã thực hiện 1 triệu lần phương thức exploit này và đã có 1547 trường hợp thành công. Cho đến nay, nhiều người trong số hàng trăm triệu người dùng VLC không biết về mối đe dọa này.

Nhiều người vẫn chưa hề biết về mối đe dọa này

Ngoài khai thác sự cố từ xa ở trên, một lỗ hổng tràn bộ nhớ đệm khác, có tên là CVE-2019-5439, cũng được tiết lộ vào ngày 12 tháng 6 năm 2019. Lỗ hổng này cũng sử dụng chức năng ReadFrame của VLC để nhắc người dùng mục tiêu tải xuống file AVI hoặc MKV được tạo đặc biệt. Nếu gây ra lỗi tràn bộ nhớ đệm thành công, tin tặc có thể làm cho hệ thống gặp sự cố hoặc khai thác từ xa.

Phiên bản VLC Media Player mới nhất giải quyết những vấn đề này như thế nào?

Theo bản cập nhật phát hành mới nhất của VLC, phiên bản 3.0.7 đã khắc phục các sự cố bằng cách sửa lỗi tràn bộ nhớ đệm cho một số phần mở rộng file, bao gồm MP4, MKV, AVI và NSC. Nó cũng ngăn vòng lặp vô hạn chạy khi một mục không hợp lệ đang phát.

Phiên bản mới ngăn vòng lặp xảy ra vô hạn

Mặc dù đã có sẵn bản vá, nhưng cả hai lỗi CVE-2019-5439 và CVE-2019-12874 hiện vẫn đang chờ phân tích lại bởi các nhà nghiên cứu bảo mật. Tuy nhiên, ít nhất bạn nên tải xuống phiên bản VLC mới nhất từ ​​Help/Check for Updates. Việc tải xuống sẽ diễn ra tự động.

Thỉnh thoảng bạn nên cập nhật

Sau khi hoàn thành, bạn nên nâng cấp VLC từ các cài đặt trước đó.

Nâng cấp VLC

Thỉnh thoảng hãy đảm bảo rằng bạn tải xuống phiên bản mới nhất, vì các lỗi mới có thể xảy ra trong tương lai và bạn không biết gì về nó. Ngoài ra, không mở bất kỳ file không đáng tin cậy nào trên VLC trong hiện tại hoặc tương lai.

Đừng mở bất kỳ file không đáng tin cậy nào trên VLC

Những lựa chọn thay thế cho VLC Media Player

Nếu cảm thấy rằng VLC Media Player không đáng để mạo hiểm, bạn có thể muốn xem xét các lựa chọn thay thế, bao gồm KM Player, Microsoft Photos, DivX và Windows Media Player. Tất cả những lựa chọn này được tạo ra để chạy codec h.265 mới nhất và rất tuyệt vời cho video HD, cũng như Full HD.

Bạn đã nhận thấy lỗ hổng mới nhất này trong VLC Media Player chưa hay đây là lần đầu tiên bạn nghe về nó? Trình phát media yêu thích của bạn là gì? Hãy chia sẻ ý kiến với mọi người trong phần bình luận bên dưới, nếu bạn gặp phải vấn đề với VLC hoặc các trình phát media khác trong quá khứ.

  • Cách chơi ghép hình video trên VLC
  • Cách điều khiển VLC bằng cử chỉ chuột
  • Cách tạo media server bằng VLC để stream nhạc, video
  • 10+ chức năng ẩn thú vị của VLC Media Player
  • Cách chuyển video MKV sang MP4 bằng VLC Media Player
  • Cách đổi định dạng sub video trên VLC
Post Views: 125
Previous Post

Thủ thuật ngăn Windows tự động update các driver cụ thể

Next Post

Windows ReadyBoost còn đáng để sử dụng không?

Related Posts

So Sanh Microsoft Edge Va Brave 1
Phần Mềm

Nên chọn Microsoft Edge hay Brave làm trình duyệt web mặc định?

18/01/2022
Google Inbox 1
Phần Mềm

Tìm hiểu về ứng dụng email Google Inbox

18/01/2022
Chrome 1
Phần Mềm

Chrome duy trì ngôi vị số 1 toàn cầu suốt tháng 5

18/01/2022
Lac De Chuyen Bai Hat Tren Zing Mp3 1
Android

Cách lắc để chuyển bài hát trên Zing Mp3

26/12/2021
Chuyen Sang Dinh Dang 24 Gio Tren Android 1
Android

Cách chuyển sang định dạng 24 giờ trên Android

26/12/2021
Gmail Tin Nang Nhac Nho 700 1
Phần Mềm

Cách dùng tính năng nhắc nhở trên Gmail

18/01/2022
Next Post
Windows Readyboost Còn đáng để Sử Dụng Không? 60916c13d6b8c.jpeg

Windows ReadyBoost còn đáng để sử dụng không?

Bài mới nhất

Thiết Kế App Chuyên Nghiệp Và 3 Tiêu Chí đánh Giá Dịch Vụ App Hiệu Quả 612d1fdae3b44.jpeg

Thiết kế app chuyên nghiệp và 3 tiêu chí đánh giá dịch vụ app hiệu quả

28/06/2025
Bỏ Túi Ngay Bí Kíp Kinh Doanh Online Quần áo Hiệu Quả, Thành Công 612d21f488de7.jpeg

Bỏ túi ngay bí kíp kinh doanh online quần áo hiệu quả, thành công

28/06/2025
Schema Là Gì? Tác Dụng Và Các ảnh Hưởng Của Schema Trong Seo Website 612d2151ce010.jpeg

Schema là gì? Tác dụng và các ảnh hưởng của Schema trong SEO website

27/06/2025
Sitemap Là Gì? Vì Sao Doanh Nghiệp Lại Cần Phải Tạo Sitemap Cho Website? 612d214ccfff9.jpeg

Sitemap là gì? Vì sao doanh nghiệp lại cần phải tạo sitemap cho website?

27/06/2025
Top 11 Công Ty Thiết Kế Website Tại Huế Uy Tín, Chuyên Nghiệp, Chuẩn Seo 612d25b49e1ec.jpeg

Top 11 công ty thiết kế website tại Huế uy tín, chuyên nghiệp, chuẩn SEO

26/06/2025

Danh mục

  • Android
  • Bảo mật máy tính
  • Bảo mật, Antivirus
  • Chuyện công nghệ
  • Deep Learning
  • Development
  • Dịch vụ công trực tuyến
  • Dịch vụ nhà mạng
  • Giải pháp bảo mật
  • Hệ thống
  • Hệ thống
  • iPhone
  • Kiến thức bảo mật
  • Kiến thức cơ bản phổ thông
  • Kiến thức Marketing căn bản
  • Kiến thức tổng hợp
  • Lập trình
  • Linux
  • Linux OS
  • macOS
  • Mail Server
  • Mạng LAN – WAN
  • Máy ảo
  • Máy chủ
  • ms excel
  • ms-powerpoint
  • Nền tảng điện toán đám mây
  • Phần cứng
  • Phần Mềm
  • Quản trị hệ thống
  • Raspberry Pi
  • Sửa lỗi máy tính
  • Tăng tốc máy tính
  • Thủ thuật
  • Thủ thuật SEO
  • Thủ thuật Wifi
  • Tiện ích hệ thống
  • Tin học văn phòng
  • Tin tức
  • Uncategorized
  • Ứng dụng
  • Website
  • Windows Server 2012

Thẻ

#app #chatbot #chatbot tự động #CRM #Kiến thức cơ bản #Techblog #Thiết kế website Android apple CPU Email Marketing Google Google Drive hacker HTML hàm python hàm python có sẵn hình nền hình nền máy tính học css học python học SQL ios iphone iphone 12 iPhone X macos Microsoft mssql MS SQL Server ngôn ngữ lập trình python Raspberry Pi Samsung smartphone SQL SQL Server tham số trong C thủ thuật windows 10 tài liệu python windows windows 10 YouTube điện thoại thông minh ứng dụng
  • About
  • Advertise
  • Privacy & Policy
  • Contact

© 2022 Pha Le Solution

No Result
View All Result
  • Home

© 2022 Pha Le Solution