• About
  • Advertise
  • Privacy & Policy
  • Contact
NQ NEWS
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
No Result
View All Result
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
No Result
View All Result
NQ NEWS
No Result
View All Result
Home Thủ thuật Bảo mật máy tính

Tìm hiểu lỗ hổng mới trong VLC cho phép tin tặc truy cập vào máy tính

@admiz by @admiz
05/05/2021
in Bảo mật máy tính, Thủ thuật
0
Tìm Hiểu Lỗ Hổng Mới Trong Vlc Cho Phép Tin Tặc Truy Cập Vào Máy Tính 60916c14c6711.jpeg

Nếu bạn có VLC media player trên máy tính, bạn phải ngay lập tức nâng cấp lên phiên bản mới nhất, 3.0.7 trở lên. Có hai cách khai thác mới cho phép tin tặc sử dụng các phiên bản VLC cũ dễ bị tấn công để đánh sập hệ thống của bạn và thực thi mã độc của chúng từ xa.

Cách thức tấn công rất điển hình. Sau khi bạn tải xuống file tấn công AVI hoặc MKV, nó sẽ cung cấp cho tin tặc toàn quyền kiểm soát máy tính bất cứ khi nào bạn phát video trên VLC. Các file tấn công này có thể bắt nguồn từ các video torrent cũng như Facebook, Twitter hoặc Instagram.

Nghe có vẻ rất nguy hiểm, đúng không? Vâng, đó là vì Videolan, “cha đẻ” của VLC, đã đưa ra cảnh báo về vấn đề này. Trong vài ngày qua, nhiều người dùng đã nhận thấy các yêu cầu cập nhật mỗi khi mở VLC Media Player.

Warning: Do not use this product anymore until you have installed its latest update, 3.0.7.

Phiên bản VLC 3.0.7 đã có sẵn

Điều gì thực sự đã xảy ra?

Thỉnh thoảng trong tháng này, các nhà nghiên cứu bảo mật tại Pen Test Partners đã phát triển một phương thức exploit mới nhắm vào các phiên bản VLC cũ, bao gồm 3.0.6. Họ gọi nó là CVE-2019-12874, mà sử dụng kỹ thuật fuzzing để tạo dữ liệu không hợp lệ hoặc ngẫu nhiên.

Về cơ bản, VLC là một phần mềm phức tạp, sử dụng một lượng lớn các thư viện của bên thứ ba được đóng góp bởi các nhà phát triển sản phẩm mã nguồn mở. Một trong những chức năng này, được gọi là demux/mkv, nằm trong ReadFrames, có thể chạy trong nền của file VLC thuộc Simple Preferences. Tính năng này của VLC dễ bị đánh bại bởi vectơ tấn công mới.

Một phương thức exploit mới nhắm vào các phiên bản VLC cũ

Khi file tấn công tải xuống hệ thống, bạn sẽ thấy VLC phát trong 5 giây, thoát ra và sau đó lặp đi lặp lại. Sự cố này sẽ không bao giờ kết thúc.

Sự cố diễn ra vô hạn

Theo các đối tác của Pen Test, cho đến nay họ đã thực hiện 1 triệu lần phương thức exploit này và đã có 1547 trường hợp thành công. Cho đến nay, nhiều người trong số hàng trăm triệu người dùng VLC không biết về mối đe dọa này.

Nhiều người vẫn chưa hề biết về mối đe dọa này

Ngoài khai thác sự cố từ xa ở trên, một lỗ hổng tràn bộ nhớ đệm khác, có tên là CVE-2019-5439, cũng được tiết lộ vào ngày 12 tháng 6 năm 2019. Lỗ hổng này cũng sử dụng chức năng ReadFrame của VLC để nhắc người dùng mục tiêu tải xuống file AVI hoặc MKV được tạo đặc biệt. Nếu gây ra lỗi tràn bộ nhớ đệm thành công, tin tặc có thể làm cho hệ thống gặp sự cố hoặc khai thác từ xa.

Phiên bản VLC Media Player mới nhất giải quyết những vấn đề này như thế nào?

Theo bản cập nhật phát hành mới nhất của VLC, phiên bản 3.0.7 đã khắc phục các sự cố bằng cách sửa lỗi tràn bộ nhớ đệm cho một số phần mở rộng file, bao gồm MP4, MKV, AVI và NSC. Nó cũng ngăn vòng lặp vô hạn chạy khi một mục không hợp lệ đang phát.

Phiên bản mới ngăn vòng lặp xảy ra vô hạn

Mặc dù đã có sẵn bản vá, nhưng cả hai lỗi CVE-2019-5439 và CVE-2019-12874 hiện vẫn đang chờ phân tích lại bởi các nhà nghiên cứu bảo mật. Tuy nhiên, ít nhất bạn nên tải xuống phiên bản VLC mới nhất từ ​​Help/Check for Updates. Việc tải xuống sẽ diễn ra tự động.

Thỉnh thoảng bạn nên cập nhật

Sau khi hoàn thành, bạn nên nâng cấp VLC từ các cài đặt trước đó.

Nâng cấp VLC

Thỉnh thoảng hãy đảm bảo rằng bạn tải xuống phiên bản mới nhất, vì các lỗi mới có thể xảy ra trong tương lai và bạn không biết gì về nó. Ngoài ra, không mở bất kỳ file không đáng tin cậy nào trên VLC trong hiện tại hoặc tương lai.

Đừng mở bất kỳ file không đáng tin cậy nào trên VLC

Những lựa chọn thay thế cho VLC Media Player

Nếu cảm thấy rằng VLC Media Player không đáng để mạo hiểm, bạn có thể muốn xem xét các lựa chọn thay thế, bao gồm KM Player, Microsoft Photos, DivX và Windows Media Player. Tất cả những lựa chọn này được tạo ra để chạy codec h.265 mới nhất và rất tuyệt vời cho video HD, cũng như Full HD.

Bạn đã nhận thấy lỗ hổng mới nhất này trong VLC Media Player chưa hay đây là lần đầu tiên bạn nghe về nó? Trình phát media yêu thích của bạn là gì? Hãy chia sẻ ý kiến với mọi người trong phần bình luận bên dưới, nếu bạn gặp phải vấn đề với VLC hoặc các trình phát media khác trong quá khứ.

  • Cách chơi ghép hình video trên VLC
  • Cách điều khiển VLC bằng cử chỉ chuột
  • Cách tạo media server bằng VLC để stream nhạc, video
  • 10+ chức năng ẩn thú vị của VLC Media Player
  • Cách chuyển video MKV sang MP4 bằng VLC Media Player
  • Cách đổi định dạng sub video trên VLC
Post Views: 113
Previous Post

Thủ thuật ngăn Windows tự động update các driver cụ thể

Next Post

Windows ReadyBoost còn đáng để sử dụng không?

Related Posts

So Sanh Microsoft Edge Va Brave 1
Phần Mềm

Nên chọn Microsoft Edge hay Brave làm trình duyệt web mặc định?

18/01/2022
Google Inbox 1
Phần Mềm

Tìm hiểu về ứng dụng email Google Inbox

18/01/2022
Chrome 1
Phần Mềm

Chrome duy trì ngôi vị số 1 toàn cầu suốt tháng 5

18/01/2022
Lac De Chuyen Bai Hat Tren Zing Mp3 1
Android

Cách lắc để chuyển bài hát trên Zing Mp3

26/12/2021
Chuyen Sang Dinh Dang 24 Gio Tren Android 1
Android

Cách chuyển sang định dạng 24 giờ trên Android

26/12/2021
Gmail Tin Nang Nhac Nho 700 1
Phần Mềm

Cách dùng tính năng nhắc nhở trên Gmail

18/01/2022
Next Post
Windows Readyboost Còn đáng để Sử Dụng Không? 60916c13d6b8c.jpeg

Windows ReadyBoost còn đáng để sử dụng không?

Bài mới nhất

Giải Pháp Tích Hợp Crm Vào Website Cho Chiến Dịch Marketing Hiệu Quả 612d0ebecbfca.jpeg

Giải pháp tích hợp CRM vào website cho chiến dịch Marketing hiệu quả

08/05/2025
4 Lưu ý Khi Sử Dụng Email Marketing Hiệu Quả Tránh Spam Cho Doanh Nghiệp 612d0db271290.jpeg

4 Lưu ý khi sử dụng email marketing hiệu quả tránh spam cho doanh nghiệp

07/05/2025
Tổng Hợp 10 Mẫu Email Marketing Giới Thiệu Sản Phẩm Nổi Bật Nhất Hiện Nay 612d0da97658c.png

Tổng hợp 10 mẫu email marketing giới thiệu sản phẩm nổi bật nhất hiện nay

07/05/2025
Dịch Vụ Thiết Kế Website Tại Hải Dương Chuyên Nghiệp, ấn Tượng Và Uy Tín 612d25752b14f.png

Dịch vụ thiết kế website tại Hải Dương chuyên nghiệp, ấn tượng và uy tín

06/05/2025
Top Công Ty Thiết Kế Website Tại Biên Hòa Chuyên Nghiệp, Chuẩn Seo 612d259494e93.jpeg

Top công ty thiết kế website tại Biên Hòa chuyên nghiệp, chuẩn SEO

06/05/2025

Danh mục

  • Android
  • Bảo mật máy tính
  • Bảo mật, Antivirus
  • Chuyện công nghệ
  • Deep Learning
  • Development
  • Dịch vụ công trực tuyến
  • Dịch vụ nhà mạng
  • Giải pháp bảo mật
  • Hệ thống
  • Hệ thống
  • iPhone
  • Kiến thức bảo mật
  • Kiến thức cơ bản phổ thông
  • Kiến thức Marketing căn bản
  • Kiến thức tổng hợp
  • Lập trình
  • Linux
  • Linux OS
  • macOS
  • Mail Server
  • Mạng LAN – WAN
  • Máy ảo
  • Máy chủ
  • ms excel
  • ms-powerpoint
  • Nền tảng điện toán đám mây
  • Phần cứng
  • Phần Mềm
  • Quản trị hệ thống
  • Raspberry Pi
  • Sửa lỗi máy tính
  • Tăng tốc máy tính
  • Thủ thuật
  • Thủ thuật SEO
  • Thủ thuật Wifi
  • Tiện ích hệ thống
  • Tin học văn phòng
  • Tin tức
  • Uncategorized
  • Ứng dụng
  • Website
  • Windows Server 2012

Thẻ

#app #chatbot #chatbot tự động #CRM #Kiến thức cơ bản #Techblog #Thiết kế website Android apple CPU Email Marketing Google Google Drive hacker HTML hàm python hàm python có sẵn hình nền hình nền máy tính học css học python học SQL ios iphone iphone 12 iPhone X macos Microsoft mssql MS SQL Server ngôn ngữ lập trình python Raspberry Pi Samsung smartphone SQL SQL Server tham số trong C thủ thuật windows 10 tài liệu python windows windows 10 YouTube điện thoại thông minh ứng dụng
  • About
  • Advertise
  • Privacy & Policy
  • Contact

© 2022 Pha Le Solution

No Result
View All Result
  • Home

© 2022 Pha Le Solution