VLC媒体播放器含有尚未修补的远端程式攻击漏洞
报价宝综合消息VLC媒体播放器含有尚未修补的远端程式攻击漏洞

VLC Media Player官网示意图
德国的电脑紧急应变中心(CERT)于本周警告,VLC媒体播放器(VLC Media Player)含有一个安全漏洞,允许骇客绕过安全机制,自远端执行任意程式。
VLC为一开源且跨平台的媒体播放器,不仅支援Windows、Linux及macOS等桌面平台,也支援Andorid与iOS等行动平台,其全球累积下载次数已超过31亿次。
该漏洞编号为CVE-2019-13615,属于缓冲区溢位漏洞,只影响桌面版的VLC Media Player,但波及最新的3.0.7.1版。
CERT并未公布漏洞细节,但德国科技媒体Heise报导,骇客可能借由一个特制的MP4档案来攻陷该漏洞。
目前VLC团队正在修补该臭虫,且说尚未传出灾情,不过VLC Media Player用户仍应小心为上,不要开启来路不明的档案。
