請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

網路安全機構發現VLC Media Player存在重大安全漏洞,駭客可以遠端遙控竊取使用者資料

T客邦

更新於 2019年07月26日09:35 • 發布於 2019年07月22日05:30 • janus

VLC Media Player是個相當簡單好用的全功能免費影音播放軟體。除了不需要另裝影音解碼器就能直接播放各種常見影音格式之外,還在各種作業系統平台都有推出對應的版本,而且你的影片就算是有損壞,它也可以試著播放,總下載量超過3億。不過,最近爆出這款軟體有安全漏洞。

德國網路安全監管機構CERT-Bund最近發現了VLC Media Player中一個嚴重的安全漏洞,CERT-Bund稱黑客的的攻擊可遠程執行程式碼從而造成用戶資料洩露。根據他們的報告指出,漏洞發生於 VLC media player 3.0.7.1 版,當呼叫某個功能的時候,將會導致緩衝區溢位(buffer overflow)的漏洞,造成駭客可以利用此漏洞進行攻擊。

約在一個月前,VLC開發商VideoLAN已著手開始對漏洞進行修復工作,不過目前修復工作只完成了60%。雖然截止目前,尚未發現利用此漏洞進行攻擊的案例,不過CERT-Bund建議用戶在漏洞被修復之前暫停使用VLC Media Player。

由於VLC是跨平台的軟體,根據WinFuture報導,該漏洞會影響到Windows,Linux和UNIX客戶端的多個VLC Media Player版本中,不過macOS目前不會受到bug的影響。

 

新聞來源:softpedia

想看小編精選的3C科技情報&實用評測文,快來加入《T客邦》LINE@

查看原始文章

更多科技相關文章

01

微軟數十個 GitHub 專案遭污染,AI 程式工具成惡意程式藏身地

科技新報
02

升級Siri迎頭趕上 蘋果全力縮小AI差距

路透社
03

華府更新與中國軍方有關黑名單 太陽能與電池製造商都入列

路透社
04

AI讓每人年創257萬美元、營收兩年翻3倍,「新創版PE」Bending Spoons準備上市

創業小聚
05

NASA敲定阿提米絲新名單 首度納入義籍太空人

路透社
06

CrowdStrike:中國駭客是科技公司面臨最大間諜威脅

路透社
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...