- Pemutar media VLC versi 3.0.11 untuk Windows 10 sekarang tersedia.
- Pembaruan membawa tambalan untuk masalah mogok yang memengaruhi aplikasi karena cacat CVE-2020-13428-nya.
- Apakah Anda mendambakan pengalaman bebas kesalahan dengan aplikasi Windows 10? Lihat berdedikasi kami Bug halaman untuk mempelajari lebih lanjut!
- Jangan lupa kunjungi Windows 10 untuk membaca berita dan tips Windows terbaru.
Perangkat lunak ini akan menjaga driver Anda tetap aktif dan berjalan, sehingga menjaga Anda tetap aman dari kesalahan umum komputer dan kegagalan perangkat keras. Periksa semua driver Anda sekarang dalam 3 langkah mudah:
- Unduh DriverFix (file unduhan terverifikasi).
- Klik Mulai Pindai untuk menemukan semua driver yang bermasalah.
- Klik Perbarui Driver untuk mendapatkan versi baru dan menghindari kegagalan fungsi sistem.
- DriverFix telah diunduh oleh 0 pembaca bulan ini.
Mengapa seseorang meluncurkan serangan penolakan layanan hanya untuk jatuh pemutar media VLC Anda?
Seorang aktor jahat bisa melakukannya untuk bersenang-senang, bukan? Atau mungkin mereka menemukan cara baru untuk mencuri informasi Anda. Tapi, apa pun niat mereka, cacat pada aplikasi VLC bisa membuat mereka melakukan hal itu!
Itu sebabnya orang-orang di VideoLAN sarankan yang Anda perbarui ke VLC 3.0.11 untuk Windows 10, yang menambal kerentanan.
VLC media player menambal kerentanan kerusakan
Tommy Muir memberi tahu VideoLAN tentang cacat CVE-2020-13428 yang memengaruhi pemutar media VLC.
Dalam eksploit CVE-2020-13428 yang khas, penyerang mengirimkan skrip yang dibuat khusus dari jarak jauh yang menyebabkan buffer overflow yang memengaruhi packetizer VLC H26X.
Mereka dapat mengirimi Anda malware yang disamarkan sebagai file media asli. Mereka juga bisa menyampaikannya dalam bentuk aliran media.
Setelah Anda membuka file yang dibuat khusus, malware mulai mengeksekusi.
Setelah itu, aktor jahat mungkin dapat merusak pemutar media Anda di a serangan penolakan layanan. Atau, mereka dapat memperoleh hak istimewa pengguna Anda dan menjalankan skrip arbitrer.
Meskipun masalah ini sendiri kemungkinan besar hanya membuat crash pemutar, kami tidak dapat mengecualikan bahwa mereka dapat digabungkan untuk membocorkan informasi pengguna atau mengeksekusi kode dari jarak jauh. ASLR dan DEP membantu mengurangi kemungkinan eksekusi kode, tetapi dapat dilewati.
Pemutar media VLC memanfaatkan pengacakan tata letak ruang alamat (ASLR), teknik perlindungan memori yang meminimalkan risiko serangan buffer-overflow. Selain itu, ia juga memanfaatkan pencegahan eksekusi data (DEP) untuk menjaga dari efek malware dan virus.
Tetapi VideoLAN memperingatkan bahwa penyerang mungkin masih melanggar ASLR dan DEP dan berhasil dalam serangan CVE-2020-13428 mereka.
Kemungkinan besar, perusahaan menerima bukti konsep dari Muir, daripada bukti eksploitasi yang sedang berlangsung di alam liar. Jadi, Anda harus aman untuk saat ini, meskipun memperbarui ke versi terbaru dari pemutar media VLC harus menjadi prioritas.
Apakah Anda menggunakan pemutar media VLC untuk Windows 10, dan apakah Anda mengalami masalah mogok? Silakan beri tahu kami atau ajukan pertanyaan melalui bagian komentar di bawah.