Connect with us

IT News

อัพเดทเวอร์ชั่นล่าสุดด่วน! พบช่องโหว่ใน VLC อาจถูกแฮกยึดเครื่องได้

Published

on

ThaiCert แจ้งเตือนการพบช่องโหว่ในโปรแกรม VLC ผู้ใช้งานอาจถูกแฮกยึดเครื่องได้เพียงแค่เปิดดูไฟล์วิดีโอ ให้ทำการอัพเดทเป็นเวอร์ชัน 3.0.7

พบช่องโหว่ใน VLC อาจถูกแฮกยึดเครื่องได้

ThaiCert VLC Security Advisory

ตามรายงานจาก ThaiCert เมื่อวันที่ 24 มิถุนายนที่ผ่านมา เปิดเผยว่า VLC หรือ VideoLAN Client เป็นโปรแกรมเล่นไฟล์มัลติมีเดียแบบ open source ที่ได้รับความนิยมสูง เมื่อวันที่ 21 มิถุนายน 2562 Symeon Paraschoudis นักวิจัยด้านความมั่นคงปลอดภัยจากบริษัท Pen Test Partners ได้รายงานช่องโหว่ด้านความมั่นคงปลอดภัยในโปรแกรม VLC โดยเป็นช่องโหว่ประเภท remote code execution ที่เปิดโอกาสให้ผู้ประสงค์ร้ายสั่งรันโค้ดอันตรายบนเครื่องของเหยื่อเพื่อแฮกเข้ามายึดเครื่องได้ ช่องโหว่นี้มีรหัส CVE-2019-5439 และ CVE-2019-12874 มีผลกระทบกับ VLC เวอร์ชัน 3.0.6 หรือต่ำกว่า

สาเหตุของช่องโหว่เกิดจากข้อผิดพลาดในฟังก์ชันการประมวลผลไฟล์วิดีโอ ทำให้ผู้ประสงค์ร้ายสามารถแทรกโค้ดอันตรายเข้ามาในไฟล์ .avi หรือ .mkv ได้ ซึ่งหากเหยื่อใช้โปรแกรม VLC เปิดไฟล์ดังกล่าว โค้ดอันตรายที่ฝังอยู่ก็จะถูกโหลดไปประมวลผล โดยสิทธิ์ที่ผู้ประสงค์ร้ายได้รับนั้นจะเทียบเท่ากับสิทธิ์ของผู้ใช้ที่เปิดโปรแกรม VLC ทั้งนี้ เนื่องจากช่องโหว่นี้มีผลกระทบกับ VLC เวอร์ชันที่เป็นปลั๊กอินของเบราว์เซอร์ด้วย ดังนั้นการโจมตีอาจไม่ได้จำกัดแค่การส่งไฟล์วิดีโอมาให้เปิดแต่อาจใช้วิธีหลอกให้เหยื่อเข้าไปยังเว็บไซต์ที่มีการเล่นไฟล์วิดีโอก็ได้

ทางผู้พัฒนาโปรแกรม VLC ได้ออกอัพเดทเวอร์ชัน 3.0.7 มาเพื่อแก้ไขช่องโหว่ดังกล่าวแล้ว ผู้ใช้ควรรีบอัพเดทโปรแกรม VLC ให้เป็นเวอร์ชันล่าสุดโดยเร็ว หากยังไม่สามารถอัพเดทได้ควรงดใช้โปรแกรม VLC เปิดไฟล์วิดีโอและปิดการใช้งานปลั๊กอิน VLC ในเบราว์เซอร์ก่อนเป็นการชั่วคราว

ที่มา : ThaiCert

Smart Review15 ชั่วโมง ago

รีวิว OPPO Find X8 Series “มาตรฐานระดับแฟล็กชิปที่เหนือกว่า” ด้วยชิป MediaTek Dimensity 9400 | กล้อง Hasselblad ซูมเด่นที่สุดด้วย AI Telescope Zoom | AI ทรงพลัง

รีวิว OPPO Find X8 แ...

IT News17 ชั่วโมง ago

สรุปข่าวรอบสัปดาห์ระหว่างวันที่ 16 – 22 พ.ย. 67

ข่าวเด่นช่วงระหว่างว...

The first Nintendo Authorized Store by SYNNEX in Southeast Asia is now open The first Nintendo Authorized Store by SYNNEX in Southeast Asia is now open
ข่าวประชาสัมพันธ์17 ชั่วโมง ago

เปิดแล้ว Nintendo Authorized Store by SYNNEX แห่งแรกในเอเชียตะวันออกเฉียงใต้

ซินเน็ค จับมือคอปเปอ...

NT GSB NT GSB
ข่าวประชาสัมพันธ์17 ชั่วโมง ago

NT อำนวยความสะดวกให้ลูกค้าธนาคารออมสินใช้งานแอป MyMo ไม่เสียค่าเน็ตผ่าน 2 เครือข่ายมือถือ

NT อำนวยความสะดวกลูก...

AIS 5G strengthens its leadership with SEA COVERAGE, spanning both sides of the Thai sea AIS 5G strengthens its leadership with SEA COVERAGE, spanning both sides of the Thai sea
ข่าวประชาสัมพันธ์17 ชั่วโมง ago

AIS 5G โชว์แกร่งโครงข่ายที่ 1 ตัวจริง SEA COVERAGE ครอบคลุม 2 ฝั่งทะเลไทย

AIS 5G โชว์แกร่งโครง...

Bangkok Illustration Fair 2024 Bangkok Illustration Fair 2024
Apple News18 ชั่วโมง ago

Apple ร่วมกับ Bangkok Illustration Fair 2024 จัด Today at Apple เซสชั่นพิเศษ ที่ Central World เรียนรู้เทคนิควาดภาพบน iPad กับ 2 ศิลปินมากความสามารถ

Today at Apple ร่วมเ...

IT News18 ชั่วโมง ago

เปิดจอง Sony Alpha 1 II พร้อมเลนส์ฟูลเฟรม G Master รุ่น SEL2870GM

โซนี่ไทยเปิดจองกล้อง...

JBL TOUR PRO 3 JBL TOUR PRO 3
Wearable18 ชั่วโมง ago

ใหม่ JBL TOUR PRO 3 เปิดประสบการณ์เสียง ในแบบที่คุณไม่เคยได้ยินมาก่อนพร้อมยกระดับความบันเทิงของคุณไปอีกขั้น

JBL Tour Pro 3 หูฟัง...

Copyright © 2012 iphone-droid.net.

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ ดูเพิ่มเติมที่ นโยบายความเป็นส่วนตัว และจัดการได้ที่ ตั้งค่า

ตั้งค่าความเป็นส่วนตัว

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
จัดการความเป็นส่วนตัว
  • เปิดใช้งานตลอด

บันทึก