Aviz de securitate pentru utilizatorii media player-ului VLC

Autor: Mara Ivan
Data publicării:
Sunt vulnerabilități descoperite recent
Sunt vulnerabilități descoperite recent
Utilizatorii software-ului open source VLC media player sunt avertizaţi asupra unei vulnerabilităţi descoperite recent de către experţii germani în securitate cibernetică şi prin care atacatorii pot bloca serviciul şi ulterior extrage informaţii şi manipula fişiere, notează blogul din România al producătorului de soluţii de securitate Eset

Avizul de securitate faţă de VLC media player a fost emis de către Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-Bund) din Germania, iar problema de corupere a memoriei ar fi fost localizată în cea mai recentă versiune a playerului, 3.0.7.1, dar ar putea fi prezentă şi în versiunile anterioare. Potrivit sursei citate, problemele descoperite afectează versiunile programului Windows, Linux şi UNIX, obţinând un scor de 4 din 5 ca scară de gravitate din partea agenţiei germane.

"Între timp, conform NIST (National Vulnerability Database - NVD), bug-ul este "critic", având un scor de 9.8 din 10 pe scara Common Vulnerability Scoring System (CVSS). Aceasta se datorează unei stări de memorie supraîncărcată bazată pe memoria heap (...) Nu sunt necesare privilegii de sistem şi nici interacţiunea cu utilizatorul pentru o exploatare cu succes a acestei vulnerabilităţi, detectată ca CVE-2019-13615. Cu toate acestea, nu a fost lansat înca un patch pentru aceasta vulnerabilitate, iar momentul lansarii acestuia este neclar. Potrivit bugtracker, platforma administrata de dezvoltatorul VLC, VideoLAN, rezolvarea acestei situaţii este de mare prioritate pentru aceştia. La momentul redactării acestui articol, patch-ul ar fi fost 60% gata", se arată pe blogul Eset.

Citește și Scandal uriaș din cauza virusului Pegasus folosit de israelieni ca armă

Recomandarea experţilor în domeniu este ca, până la momentul în care patch-ul va fi lansat, acest player să nu mai utilizat. Conform datelor dezvoltatorului VLC media player, până în prezent software-ul a fost descărcat de peste 3,1 miliarde de ori în diferite sisteme de operare şi versiuni diferite de lansare. Acest număr de instalări nu echivalează, însă, cu numărul de sisteme afectate, precizează Eset.

Eset a fost fondată în anul 1992, în Bratislava (Slovacia), şi se situează în topul companiilor care oferă servicii de detecţie şi analiză a conţinutul malware, fiind prezentă în peste 180 de ţări.

Google News icon  Fiți la curent cu ultimele noutăți. Urmăriți DCBusiness și pe Google News

Ţi s-a părut interesant acest articol?

Urmărește pagina de Facebook DCBusiness pentru a fi la curent cu cele mai importante ştiri despre evoluţia economiei, modificările fiscale, deciziile privind salariile şi pensiile, precum şi alte analize şi informaţii atât de pe plan intern cât şi extern.

Reperele zilei

Ştiri Recomandate

Contor gaze / Foto: Octav Ganea / Inquam Photos
Salariu / Foto: pexels.com
Șantier / Foto: Freepik
Foto: Pexels.com
Casa de schimb valutar: Foto: Oana Pavelescu
Taxe și impozite mult mai mari pe proprietăți din anul 2026
Dumitru Chisăliță / Foto: Cristian Nistor / Agerpres
Traficul online al publicațiilor, afectat de Google
License: e131835bd28ca2c06930711faee9ceb69b

Rolul RMN-ului în monitorizarea afecțiunilor cronice

Afecțiunile pe termen lung schimbă multe lucruri în...

Centrala nucleara. Foto: Pexels.com

Polonia începe lucrările la prima sa centrală nucleară

Polonia va demara lucrările la prima sa centrală...

Leonardo Badea, prim-viceguvernator BNR
Sediul ANRE
Friedrich Merz, Keir Starmer, Volodimir Zelenski și Emmanuel Macron
Stradă din Oslo / Foto: Unsplash
Energie / Foto: Freepik
Reddit / sursa foto: Flickr.com

Reddit introduce noi măsuri pentru siguranța minorilor

Reddit a lansat global noi funcții de protecție pentru...

Incendiu de pădure în Bulgaria / Foto: Protecția Civilă a UE
Donald Trump și Jensen Huang, CEO Nvidia / Foto: Casa Albă
ANAF. Freepik.com
Bursa de Valori de la București / FOTO: Facebook
Aur. Freepik.com
Sediul Ministerului Finanțelor / Foto: Silviu Matei / Agerpres
Freepik.com
O familie se uită la o mașină expusă într-un showroom / Foto: Freepik
Schimb valutar / Foto: Freepik
Curtea Constituțională a României / Foto: Octav Ganea / Inquam Photos

Reforma fiscală 2026: scenariile posibile după verdictul CCR

După verdictul Curții Constituționale privind legea din...

Banca Națională a României

Banca Naţională a României va avea un nou casier central

Banca Naţională a României (BNR) va avea un nou casier...

Banca Nationala a României
Platforma online pentru PNRR / Foto: Freepik

pixel