Aviz de securitate pentru utilizatorii media player-ului VLC

Mara Ivan |
Data publicării:
Sunt vulnerabilități descoperite recent
Sunt vulnerabilități descoperite recent

Utilizatorii software-ului open source VLC media player sunt avertizaţi asupra unei vulnerabilităţi descoperite recent de către experţii germani în securitate cibernetică şi prin care atacatorii pot bloca serviciul şi ulterior extrage informaţii şi manipula fişiere, notează blogul din România al producătorului de soluţii de securitate Eset

Avizul de securitate faţă de VLC media player a fost emis de către Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-Bund) din Germania, iar problema de corupere a memoriei ar fi fost localizată în cea mai recentă versiune a playerului, 3.0.7.1, dar ar putea fi prezentă şi în versiunile anterioare. Potrivit sursei citate, problemele descoperite afectează versiunile programului Windows, Linux şi UNIX, obţinând un scor de 4 din 5 ca scară de gravitate din partea agenţiei germane.

"Între timp, conform NIST (National Vulnerability Database - NVD), bug-ul este "critic", având un scor de 9.8 din 10 pe scara Common Vulnerability Scoring System (CVSS). Aceasta se datorează unei stări de memorie supraîncărcată bazată pe memoria heap (...) Nu sunt necesare privilegii de sistem şi nici interacţiunea cu utilizatorul pentru o exploatare cu succes a acestei vulnerabilităţi, detectată ca CVE-2019-13615. Cu toate acestea, nu a fost lansat înca un patch pentru aceasta vulnerabilitate, iar momentul lansarii acestuia este neclar. Potrivit bugtracker, platforma administrata de dezvoltatorul VLC, VideoLAN, rezolvarea acestei situaţii este de mare prioritate pentru aceştia. La momentul redactării acestui articol, patch-ul ar fi fost 60% gata", se arată pe blogul Eset.

Citește și Scandal uriaș din cauza virusului Pegasus folosit de israelieni ca armă

Recomandarea experţilor în domeniu este ca, până la momentul în care patch-ul va fi lansat, acest player să nu mai utilizat. Conform datelor dezvoltatorului VLC media player, până în prezent software-ul a fost descărcat de peste 3,1 miliarde de ori în diferite sisteme de operare şi versiuni diferite de lansare. Acest număr de instalări nu echivalează, însă, cu numărul de sisteme afectate, precizează Eset.

Eset a fost fondată în anul 1992, în Bratislava (Slovacia), şi se situează în topul companiilor care oferă servicii de detecţie şi analiză a conţinutul malware, fiind prezentă în peste 180 de ţări.

Google News icon  Fiți la curent cu ultimele noutăți. Urmăriți DCBusiness și pe Google News

Ţi s-a părut interesant acest articol?

Urmărește pagina de Facebook DCBusiness pentru a fi la curent cu cele mai importante ştiri despre evoluţia economiei, modificările fiscale, deciziile privind salariile şi pensiile, precum şi alte analize şi informaţii atât de pe plan intern cât şi extern.

Articole Recomandate

Get it on App Store Get it on Google Play
DC Media Group Audience

Calculator schimb valutar

EUR
Azi 4.9765
Diferența 0.0002
Zi precendentă 4.9763
USD
Azi 4.6373
Diferența -0.0013
Zi precendentă 4.6386
Schimb
in
Curs valutar | Actualizat la 26-04-2024
EUR flag1 EUR = 4.9765 RON
USD flag1 USD = 4.6373 RON
GBP flag1 GBP = 5.8018 RON
CHF flag1 CHF = 5.0832 RON
AUD flag1 AUD = 3.0320 RON
DKK flag1 DKK = 0.6673 RON
CAD flag1 CAD = 3.3966 RON
HUF flag1 HUF = 0.0127 RON
JPY flag1 JPY = 0.0296 RON
NOK flag1 NOK = 0.4220 RON
SEK flag1 SEK = 0.4261 RON
XAU flag1 XAU = 350.3208 RON
Monede Crypto
1 BTC = 296896.36RON
1 ETH = 14592.24RON
1 LTC = 409.80RON
1 XRP = 2.45RON
Indicatori financiari
IRCC:
3 luni: 5.90% p.a.
ROBOR:
3 luni: 6.05%
6 luni: 6.07%
12 luni: 6.07%
EURIBOR:
3 luni: -0.4770 %
6 luni: -0.3880 %
12 luni: -0.1270 %
Indici bursieri | Sursa: BVB
Indice Ultima valoare Variatie
BET 16992.22 0.12%
BET-BK 3128.86 0.27%
BET-FI 60314.98 0.44%
BET-NG 1214.58 -0.02%
BET-TR 35256.78 0.12%
BET-TRN 34444.16 0.12%
BET-XT 1447.96 0.16%
BET-XT-TR 2970.58 0.16%
BET-XT-TRN 2906.97 0.16%
BETAeRO 1064.78 0.47%
BETPlus 2509.88 0.12%
RTL 37298.92 0.08%

Comunicate de presa

ANOFM: Încep 139 de programe de formare profesională

139 programe de formare profesională vor...

Foto: pexels.com

Cât pierd companiile din cauza angajaţilor nefericiţi

Se spune că banii nu pot cumpăra fericirea,...


Iti place noua modalitate de votare pe DCBusiness.ro?
POLITICA DE CONFIDENȚIALITATE | POLITICA COOKIES |

Copyright 2024 - Toate drepturile rezervate.
Informațiile BVB sunt destinate exclusiv pentru folosința individuală a utilizatorului final și nu pentru a fi redistribuite, revândute sau folosite în scop comercial.
cloudnxt2
YesMy - smt4.3.1
pixel