Вторник, 1 июля, 2025
  • Разместить пресс-релиз
Новости Киева и Украины
  • Киев
  • Украина
  • Политика
  • Финансы
  • Мир
  • Спорт
  • Hi-Tech
No Result
View All Result
Новости Киева и Украины
Home Hi-Tech

С помощью медиаплеера VLC можно захватить чужой ПК

25.01.2021
A A
0
Share on FacebookShare on Twitter

Обновление к популярному плееру VLC устраняет целый ряд проблем, которые могли приводить к падению плеера или запуску вредоносов. Воспользоваться багами никто не успел.

Проблемы плеера VLC

Это интересно

Для каких участков тела используют вибромассажеры

Для каких участков тела используют вибромассажеры

22.06.2025
11

Яке призначення шлейфів у сучасних смартфонах?

09.05.2025
13

Разработчики популярного медиаплеера VLC устранили ряд уязвимостей, допускавших запуск произвольного кода в контексте текущего пользователя.

VLC — это свободный кроссплатформенный медиапроигрыватель, который проект VideoLAN разрабатывает с 1990-х годов. На сегодняшний день это один из самых популярных медиаплееров, поддерживающий огромное количество форматов воспроизведения и трансляции медиаконтента.

Проблемы, обнаруженные экспертом Чженем Чжоу (Zhen Zhou) из NsfocusSecurityTeam, представляют собой «классические» ошибки — переполнение буфера и недопустимые указатели.

Переполнение буфера — явление, возникающее, когда компьютерная программа записывает данные за пределами выделенной области в памяти. Подобные ошибки обычно возникают из-за неправильной работы с вводимыми данными и памятью. В результате переполнения могут быть испорчены данные, расположенные следом за буфером или перед ним.

Такая ошибка может вызывать аварийное завершение или зависание программы, ведущее к «отказу в обслуживании» (DoS), однако в некоторых случаях у злоумышленника появляется возможность загрузить и выполнить произвольный код от имени программы и с правами учетной записи, от которой она выполняется. Именно это и наблюдалось в случае с VLC. Причем в бюллетене безопасности упоминается, что были исправлены сразу две такие ошибки.

Кроме этого упоминается ошибка некорректного разыменования указателей (invalidpointerdereference). Это дефект, при котором программа обращается по некорректному указателю к какому-то участку памяти. Такое обращение приводит к сбою в поведении программы и в большей части случаев к ее аварийному завершению. Иногда следствием такого дефекта может становиться и переполнение буфера с вышеописанными последствиями.

Некоторые подробности уязвимостей

Эксплуатация этих ошибок в VLC возможна, если пользователь откроет в плеере специально подготовленный файл или подключится к стриму, созданному злоумышленниками. Плеер в таком случае либо «падает», либо у злоумышленников возникает возможность запустить произвольный код удаленно. Технологии ASLR и DEP снижают вероятность эксплуатации, но существуют способы их обойти.

И хотя разработчики плеера утверждают, что свидетельств активной эксплуатации уязвимостей они не видели, всем пользователям рекомендовано установить версию 3.0.12. Она выпущена одновременно для Windows, macOS и Linux.

Помимо этих багов новая версия исправляет целый ряд других ошибок и недочетов, в том числе тех, которые могли вызывать сбои в плеере в целом или в его отдельных модулях. Также реализована встроенная поддержка AppleSilicon/ARM-64.

Источник: cnews.ru

ShareTweetShareShare

Популярные новости

Для каких участков тела используют вибромассажеры
Hi-Tech

Для каких участков тела используют вибромассажеры

22.06.2025
0
11

Вибромассажеры — это устройства, предназначенные...

Read more

Яке призначення шлейфів у сучасних смартфонах?

09.05.2025
13

Чохли для смартфонів — захист і стиль

20.03.2025
23
Як обрати монітор 22 дюйми для ПК

Як обрати монітор 22 дюйми для ПК

08.01.2025
30

Что нужно знать при выборе лучшего хостинга?

21.10.2024
16
Подробный обзор Apple iPhone 14 Pro Max

Подробный обзор Apple iPhone 14 Pro Max

26.08.2024
23
Купити монолітний полікарбонат Borrex Europe по вигідним цінам

Купити монолітний полікарбонат Borrex Europe по вигідним цінам

08.07.2024
27
Next Post
Соперника действующего чемпиона Украины не допустили к Кубку Европы ФИБА

Соперника действующего чемпиона Украины не допустили к Кубку Европы ФИБА

ПОПУЛЯРНЫЕ НОВОСТИ

  • Повреждены частные дома и предприятие: фото последствий атаки РФ по Запорожью

    Повреждены частные дома и предприятие: фото последствий атаки РФ по Запорожью

    0 shares
    Share 0 Tweet 0
  • В Кривом Роге были слышны взрывы на фоне угрозы ударных БПЛА

    0 shares
    Share 0 Tweet 0
  • MLS. Чеберко триумфовал с Коламбусом, Лос-Анджелес со Смоляковым проиграл

    0 shares
    Share 0 Tweet 0
  • РФ готовит новую волну фейков об Украине после саммита ЕС: что задумал Кремль

    0 shares
    Share 0 Tweet 0
  • Мощный взрыв прогремел на танкере «теневого флота» РФ у берегов Ливии — затоплено машинное отделение

    0 shares
    Share 0 Tweet 0

ОПРОС

Пошли бы вы на уступки русне из-за отсутствия света\тепла?
Результаты
  • Trending
  • Comments
  • Latest
Повреждены частные дома и предприятие: фото последствий атаки РФ по Запорожью

Повреждены частные дома и предприятие: фото последствий атаки РФ по Запорожью

01.07.2025
В Кривом Роге были слышны взрывы на фоне угрозы ударных БПЛА

В Кривом Роге были слышны взрывы на фоне угрозы ударных БПЛА

30.06.2025
MLS. Чеберко триумфовал с Коламбусом, Лос-Анджелес со Смоляковым проиграл

MLS. Чеберко триумфовал с Коламбусом, Лос-Анджелес со Смоляковым проиграл

30.06.2025
РФ готовит новую волну фейков об Украине после саммита ЕС: что задумал Кремль

РФ готовит новую волну фейков об Украине после саммита ЕС: что задумал Кремль

30.06.2025
ОФИЦИАЛЬНО. Металлист 1925 попрощался с экс-игроком сборной Украины

ОФИЦИАЛЬНО. Металлист 1925 попрощался с экс-игроком сборной Украины

01.07.2025
Противодействие дронам РФ: начальник Генштаба назначил полный аудит

Противодействие дронам РФ: начальник Генштаба назначил полный аудит

01.07.2025
Ворожі об’єкти під прицілом: скільки БпЛА знищено в напрямку Києва й Київщини 

Ворожі об’єкти під прицілом: скільки БпЛА знищено в напрямку Києва й Київщини 

01.07.2025
Атака дронов вблизи Ростова и на оккупированных территориях – подробности

Атака дронов вблизи Ростова и на оккупированных территориях – подробности

01.07.2025
  • Реклама
  • Контакты
Редакция: kievnews.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на kievnews.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Новости Киева и Украины. All Rights reserved.

No Result
View All Result
  • Киев
  • Украина
  • Политика
  • Финансы
  • Мир
  • Спорт
  • Hi-Tech

Использование любых материалов сайта разрешается при условии ссылки на kievnews.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Новости Киева и Украины. All Rights reserved.