CVE-2019-13615 VideoLAN VLC代码执行漏洞警报
德国网络安全机构CERT-Bund负责组织该国与计算机安全相关的紧急响应,他们最近在流行的VLC媒体播放器中发现了一个关键缺陷。众所周知,VLC是一个跨平台兼容的媒体播放器,总下载量超过30亿,这使得这个漏洞更加危险。
VLC 3.0.7 发布,改进的蓝光与MP4支持(Ubuntu下安装)
CERT-Bund将漏洞(正式记录编号为CVE-2019-13615)归类为“高级”(4级)漏洞,该漏洞是该机构的第二高风险评估级别。此缺陷的CVSS v3.0得分为9.8 CRITICAL。该漏洞非常危险,允许攻击者不仅远程执行代码,还会导致未经授权的信息泄露,未经授权的文件修改和服务中断。最新的VLC版本3.0.7.1也很容易受到攻击。
VLC目前正在创建一个修复程序。 CERT-Bund表示,没有已知的攻击者利用此漏洞的案例,但在修复漏洞之前避免使用VLC可能是个好主意。

关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 让互联网更好造福世界各国人民 7904250
- 2 中国的垃圾不够烧了 7808600
- 3 女孩漂流遭男子高压水枪攻击致失明 7712311
- 4 “超算+量算” 告别算力孤岛时代 7618115
- 5 王钰栋点球绝杀 国足1比0巴林 7522259
- 6 美国抗议者占领特朗普大厦 7424464
- 7 网警护航 高考个人信息安全指南来了 7331045
- 8 男童吃毒蘑菇去世 曾说爸爸别担心我 7231658
- 9 曹颖14岁儿子被赞“最帅星二代” 7139712
- 10 全国多个景区为中、高考生送福利 7045750