D1-kifpool

رخنه امنیتی خطرناکی در مدیاپلیر VLC کشف شد

چهارشنبه 2 مرداد 1398 - 13:15
مطالعه 2 دقیقه
با توجه به آسیب‌پذیری امنیتی مدیاپلیر VLC، برخی کاربران ترجیح می‌دهند تا انتشار وصله‌ی امنیتی، هرچه‌سریع‌تر برنامه را از سیستم خود حذف کنند.
تبلیغات
D4-mcid4

برنامه‌ی VLC پخش‌کننده‌ی رسانه‌ای متن‌بازی است که البته در بین کاربران نیز بسیار محبوبیت دارد و در کل، این برنامه جزو یکی از مدیاپلیرهای پرطرفدار شناخته می‌شود. بااین‌حال، متأسفانه رخنه‌ی امنیتی خطرناکی در این برنامه‌ی محبوب کشف شده است که شاید برخی کاربران تا روشن‌شدن وضعیت این آسیب‌پذیری امنیتی جدی و خطرناک ترجیح بدهند برنامه را از سیستم خود حذف کنند.

متتخصصان پروژه‌ی VideoLAN مشغول بررسی این آسیب‌پذیری خطرناک هستند. این آسیب‌پذیری CVE-2019-13615 نام دارد و محققان آژانس امنیت آلمان (CERT-Bund) آن را کشف کرده‌اند. محققان به این آسیب‌پذیری امتیاز ۹.۸ داده‌اند؛ درنتیجه، رخنه‌‌ی امنیتی مذکور جزو آسیب‌پذیری‌های خطرناک دسته‌بندی می‌شود.

vlc

آسیب‌پذیری کشف‌شده باعث اجرای کد RCE (کد از راه دور) می‌شود؛ بنابراین، با اجراشدن این کد، مهاجمان می‌توانند بدون اجازه‌ی کاربر داده‌ها را تغییر دهند یا به داده‌ها دسترسی داشته باشند. در اصل رخنه‌ی امنیتی به هکرها کمک می‌کند تا بتوانند به داده‌ها و فایل‌های سیستم کاربر دسترسی غیرمجاز داشته باشند.

خوشبختانه به‌نظر می‌رسد هنوز کاربری تحت‌تأثیر این آسیب‌پذیری امنیتی قرار نگرفته است؛ اما براساس گزارش WinFuture، کاربران نسخه‌های ویندوز و لینوکس و یونیکس به‌غیر از نسخه‌ی macOS، درمعرض این رخنه‌ی امنیتی مدیاپلیر VLC قرار دارند. ناگفته نماند تعداد زیادی از سیستم‌های کامپیوتری به‌صورت بالقوه درمعرض این آسیب‌پذیری هستند. 

VideoLAN از کشف این آسیب‌پذیری امنیتی خطرناک مطلع است و سخت تلاش می‌کند تا با انتشار وصله‌ای جدیدی، از بروز هرگونه خطر جدی امنیتی برای کاربران جلوگیری کند. به‌نظر می‌رسد تاکنون ۶۰ درصد کار پیش‌ رفته و هنوز کامل نشده است؛ درنتیجه بهتر است کاربران در زمانی‌ که منتظر تکمیل وصله‌ی امنیتی هستند، نسخه‌ی VLC را حذف و از سایر مدیاپلیرها همچون KMPlayer یا Media Player Classic استفاده کنند. 

البته، ممکن است کاربران آن‌قدر خوش‌‌اقبال باشند که تا وقتی وصله‌ی جدید در حال توسعه است، سیستمشان آسیبی نبیند و بتوانند در امان بمانند. 

مقاله رو دوست داشتی؟
نظرت چیه؟
تبلیغات
D5-b3IranServer
داغ‌ترین مطالب روز
بهترین والت‌ های ارز دیجیتال
بهترین والت‌ های ارز دیجیتال ۲۰۲۵

کیف پول ارز دیجیتال یکی از مهم‌ترین ابزارهایی است که برای فعالیت در حوزه‌ی رمزارزها باید توجه ویژه‌ای به آن داشت.

23
1 روز قبل
طرح هوش مصنوعی از فرایند غنی سازی اورانیوم
قدرتمند‌ترین فلز جهان؛ اورانیوم چطور غنی‌سازی می‌شود؟

وابستگی عمیق اورانیوم به درصد غنا، این عنصر خاکستری را به یکی از استراتژیک‌ترین و مناقشه‌برانگیزترین منابع جهان تبدیل کرده است.

105
1 روز قبل
تصویر هوش مصنوعی بازی آنلاین
بهترین سایت‌ های بازی آنلاین بدون نیاز به نصب

در این مقاله بهترین سایت‌های بازی آنلاین بدون نیاز به نصب را به شما معرفی می‌کنیم تا بتوانید با گوشی و کامپیوتر خود با دوستانتان بازی کنید.

53
1 روز قبل
بیت کوین در کنار نماد صرافی کوینکس و نوبیتکس
بهترین صرافی های ارز دیجیتال برای کاربران ایرانی

کاربران برای ورود به دنیای رمزارزها، نیاز به فعالیت در صرافی‌ها دارند. در این مقاله بهترین صرافی‌های ارز دیجیتال برای ایرانیان را معرفی خواهیم کرد.

36
1 روز قبل
قبض تلفن ثابت
آبونمان ماهانه تلفن ثابت دو برابر شد [به‌روزرسانی: نامه شرکت مخابرات به سازمان بورس منتشر شد]

آبونمان ماهانه تلفن ثابت، به ۳۳ هزار تومان افزایش پیدا کرد.

93
1 روز قبل
اپلیکیشن ICEBlock
بالاتر از اینستاگرام و ایکس؛ این برنامه به‌شدت در آمریکا محبوب شده است

اعتراض کاخ سفید به اپلیکیشن ناشناخته، نتیجه‌ای غیرمنتظره داشت و موجی از محبوبیت بین کاربران آمریکایی به این اپ ایجاد شده است.

97
1 روز قبل
بهترین گوشی‌های گیمینگ بازار ایران
بهترین گوشی مناسب برای بازی [تیر ۱۴۰۴]

اگر به‌‌دنبال گوشی هوشمند برای بازی می‌گردید، نیاز نیست حساب بانکی‌تان را خالی کنید. در این مقاله بهترین گوشی‌های گیمینگ بازار ایران را معرفی ...

1019
1 روز قبل
تبلیغات
DN-DNShatel

نظرات

با چشم باز خرید کنید
زومیت شما را برای انتخاب بهتر و خرید ارزان‌تر راهنمایی می‌کند
ورود به بخش محصولات