Connect with us

IT News

อัพเดทเวอร์ชั่นล่าสุดด่วน! พบช่องโหว่ใน VLC อาจถูกแฮกยึดเครื่องได้

Published

on

ThaiCert แจ้งเตือนการพบช่องโหว่ในโปรแกรม VLC ผู้ใช้งานอาจถูกแฮกยึดเครื่องได้เพียงแค่เปิดดูไฟล์วิดีโอ ให้ทำการอัพเดทเป็นเวอร์ชัน 3.0.7

พบช่องโหว่ใน VLC อาจถูกแฮกยึดเครื่องได้

ThaiCert VLC Security Advisory

ตามรายงานจาก ThaiCert เมื่อวันที่ 24 มิถุนายนที่ผ่านมา เปิดเผยว่า VLC หรือ VideoLAN Client เป็นโปรแกรมเล่นไฟล์มัลติมีเดียแบบ open source ที่ได้รับความนิยมสูง เมื่อวันที่ 21 มิถุนายน 2562 Symeon Paraschoudis นักวิจัยด้านความมั่นคงปลอดภัยจากบริษัท Pen Test Partners ได้รายงานช่องโหว่ด้านความมั่นคงปลอดภัยในโปรแกรม VLC โดยเป็นช่องโหว่ประเภท remote code execution ที่เปิดโอกาสให้ผู้ประสงค์ร้ายสั่งรันโค้ดอันตรายบนเครื่องของเหยื่อเพื่อแฮกเข้ามายึดเครื่องได้ ช่องโหว่นี้มีรหัส CVE-2019-5439 และ CVE-2019-12874 มีผลกระทบกับ VLC เวอร์ชัน 3.0.6 หรือต่ำกว่า

สาเหตุของช่องโหว่เกิดจากข้อผิดพลาดในฟังก์ชันการประมวลผลไฟล์วิดีโอ ทำให้ผู้ประสงค์ร้ายสามารถแทรกโค้ดอันตรายเข้ามาในไฟล์ .avi หรือ .mkv ได้ ซึ่งหากเหยื่อใช้โปรแกรม VLC เปิดไฟล์ดังกล่าว โค้ดอันตรายที่ฝังอยู่ก็จะถูกโหลดไปประมวลผล โดยสิทธิ์ที่ผู้ประสงค์ร้ายได้รับนั้นจะเทียบเท่ากับสิทธิ์ของผู้ใช้ที่เปิดโปรแกรม VLC ทั้งนี้ เนื่องจากช่องโหว่นี้มีผลกระทบกับ VLC เวอร์ชันที่เป็นปลั๊กอินของเบราว์เซอร์ด้วย ดังนั้นการโจมตีอาจไม่ได้จำกัดแค่การส่งไฟล์วิดีโอมาให้เปิดแต่อาจใช้วิธีหลอกให้เหยื่อเข้าไปยังเว็บไซต์ที่มีการเล่นไฟล์วิดีโอก็ได้

ทางผู้พัฒนาโปรแกรม VLC ได้ออกอัพเดทเวอร์ชัน 3.0.7 มาเพื่อแก้ไขช่องโหว่ดังกล่าวแล้ว ผู้ใช้ควรรีบอัพเดทโปรแกรม VLC ให้เป็นเวอร์ชันล่าสุดโดยเร็ว หากยังไม่สามารถอัพเดทได้ควรงดใช้โปรแกรม VLC เปิดไฟล์วิดีโอและปิดการใช้งานปลั๊กอิน VLC ในเบราว์เซอร์ก่อนเป็นการชั่วคราว

ที่มา : ThaiCert

กำลังฮอต

Featured1 วัน ago

รีวิว iQOO Z9 5G และ Z9x 5G ขุมพลังไร้ขีดจำกัด ด้วยแบต 6000mAh l ชิปเซ็ต Snapdragon l ขยาย RAM 12GB + 12GB

รีวิว iQOO Z9 5G และ...

Featured3 สัปดาห์ ago

รีวิว Redmi Note 13 Pro 5G สมาร์ทโฟนที่ใช้ขุมพลังตัวท็อป SD 7s Gen 2 พร้อมกล้องหลัง 200MP และชาร์จไว 67W 

รีวิว Redmi Note 13 ...

HUAWEI Band 9 ราคาเริ่มต้น 1,299 บาท HUAWEI Band 9 ราคาเริ่มต้น 1,299 บาท
Featured3 สัปดาห์ ago

5 ข้อควรรู้ก่อนเลือกซื้อสมาร์ทแบนด์ กับความครบเครื่องของ HUAWEI Band 9 สมาร์ทแบนด์ที่เชื่อมต่อสมาร์ทโฟนได้ทุกรุ่น ดูแลสุขภาพยืนหนึ่งในราคาเริ่มต้น 1,299 บาท

ใครที่อยู่ในช่วงเริ่...

Apple News4 สัปดาห์ ago

AIS เปิดบริการ AIS Care+ with AppleCare Services รายแรกในเอเชียตะวันออกเฉียงใต้ ให้ผู้ใช้อุ่นใจมากขึ้น สบายใจที่สุด

AIS คว้า AppleCare S...

Featured2 เดือน ago

รีวิว vivo Y100 5G สนุกกับสเปกเต็ม 100 ด้วยขุมพลัง SD 4 Gen 2 5G ดีไซน์อัปเกรดสุดพรีเมียม พร้อมชาร์จเร็ว 80W FlashCharge

รีวิว vivo Y100 5G น...

New Smartphones in May 2024 New Smartphones in May 2024
Buying Guides1 ชั่วโมง ago

10 มือถือใหม่ น่าซื้อ น่าใช้ เดือนพฤษภาคม 2024

แนะนำ 10 มือถือใหม่ ...

IT News3 ชั่วโมง ago

เตรียมเปิดประสบการณ์ Essential Plus กับ realme C65 ยืนหนึ่งความทนทานที่ผ่านการรับรองยาวนาน 4 ปี และหูฟังทูโทนสุดล้ำ “realme Buds T110” ประกาศราคาพร้อมกัน 20 พ.ค. นี้!

หลังซีอีโอ realme Gl...

IT News3 ชั่วโมง ago

เปิดตัวแล้ววันนี้! iQOO Z9 5G และ Z9x 5G สมาร์ตโฟนขุมพลังไร้ขีดจำกัด ที่มาครอบคลุมทุกโจทย์ความต้องการของเหล่า Gen Z เริ่มต้น 7,999 บาท

iQOO (ไอคูล) แบรนด์ส...

Android News5 ชั่วโมง ago

สวยงาม! เผยโฉม OPPO Reno12 Series สีเงินและสีม่วง ก่อนเปิดตัวจริง 23 พ.ค.นี้

OPPO ประกาศเปิดตัว R...

Android News6 ชั่วโมง ago

รอเลย ! vivo S19 Pro จัดหนักด้วยชิป MediaTek Dimensity 9200+ หลังทดสอบแล้วบน Geekbench

หลังจากที่ vivo ได้เ...

Advertisement

Copyright © 2012 iphone-droid.net.

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ ดูเพิ่มเติมที่ นโยบายความเป็นส่วนตัว และจัดการได้ที่ ตั้งค่า

ตั้งค่าความเป็นส่วนตัว

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
จัดการความเป็นส่วนตัว
  • เปิดใช้งานตลอด

บันทึก