Nemačka agencija za sajber bezbednost "CERT-Bund" otkrila je grešku u popularnom VLC Player-u, verziji 3.0.7.1, koja je dobila ocenu ranjivosti 9,8 što se smatra „kritičnim“ statusom.
Greška (označena kao CVE-2019-13615) omogućava izvođenje takozvanih RCE (remote code execution) akcija, koje potencijalno omogućavaju hakerima da instaliraju, modifikuju ili pokrenu softver na računarima bez ičije dozvole, a može da dovede i do neželjnog uvida u fajlove sa sistema.
U prevodu – bezbednosna rupa Ve-El-Cea može da omogući hakerima da „otmu“ vaš kompjuter i dobiju uvid u vaše podatke.
Kako WinFuture prenosi, niko još nije iskoristio ovo, ali verzije Ve-El-Cea za Vindous, Linuks i Juniks su problematične, ali ne i za macOS.
"VideoLAN", koji stoji iza razvoja Ve-El-Cea, takođe je svestan problema i trenutno naporno radi na zakrpi koja bi zapušila bezbednosnu rupu, ali će za nju biti potrebno još neko vreme.
Nažalost po ljubitelje Ve-El-Cea, njihovo jedino trenutno rešenje jeste da obrišu program i začekaju da objavljivanje zakrpe.
Нема коментара:
Постави коментар