رفع آسیبپذیریهای مدیا پلیر VLC در نسخه جدید
به گزارش کارگروه امنیت سایبربان؛ توسعهدهندگان VideoLan بهتازگی نسخه بهروزرسانی نرمافزار مدیا پلیر VLC را برای ویندوز، مک و لینوکس منتشر کرده و چندین آسیبپذیری را برطرف کردند.
نسخه جدید 3.0.12 نهتنها ارتقاءیافته، بلکه آسیبپذیریهایی نیز که از سوی متخصصان NSFOCUS کشفشدهاند در آن وصله شدهاند.
آسیبپذیریهای شناسایی شده مربوط به سرریز بافر یا آدرسدهی نامعتبر اشارهگرها بوده و میتواند منجر به اختلال در عملکرد VLC و نشت داده یا اجرای کد دلخواه با امتیازات کاربر شود، اگرچه قابلیتهای ASLR و DEP به کاهش خطر نشت داده و اجرای کد کمک میکند، اما آنها را نیز میتوان دور زد.
یک مهاجم از راه دور میتواند با ایجاد یک فایل مدیای خاص و وادار نمودن کاربر به باز کردن آن با VLC، از این آسیبپذیریها بهرهبرداری کند.
نسخه 3.0.12 بهروزرسانی مهمی برای کاربران مک است، چراکه VLC پشتیبانی Apple Silicon را دریافت کرده و مشکل دستکاری صدا در مکاواس را برطرف کرده است.