Оновлення медіаплеєра VLC виправляє помилку відмови в обслуговуванні

  • Тепер доступний медіаплеєр VLC версії 3.0.11 для Windows 10.
  • Оновлення приносить виправлення для збоїв, які впливають на додаток через його недолік CVE-2020-13428.
  • Чи прагнете ви без помилок з програмами Windows 10? Перевірте наш спеціальний Помилки сторінки, щоб дізнатись більше!
  • Не забудьте відвідати Windows 10 читати останні новини та поради Windows.
Виправлення VLC CVE-2020-13428
Щоб вирішити різні проблеми з ПК, ми рекомендуємо DriverFix:
Це програмне забезпечення буде підтримувати ваші драйвери та працювати, тим самим захищаючи вас від поширених помилок комп’ютера та відмови обладнання. Перевірте всі свої драйвери зараз у 3 простих кроки:
  1. Завантажте DriverFix (перевірений файл завантаження).
  2. Клацніть Почніть сканування знайти всі проблемні драйвери.
  3. Клацніть Оновлення драйверів отримати нові версії та уникнути несправності системи.
  • DriverFix завантажив 0 читачів цього місяця.

Навіщо комусь запускати атаку відмови в обслуговуванні саме для того, щоб крах ваш медіаплеєр VLC?

Злісний актор міг би це зробити для розваги, чи не так? А може, вони знайшли новий спосіб викрасти вашу інформацію. Але, яким би не був їхній намір, недолік програми VLC може дозволити їм зробити саме це!

Ось чому люди у VideoLAN рекомендую оновлення до VLC 3.0.11 для Windows 10, яка виправляє уразливість.

Медіаплеєр VLC виправляє вразливість до збоїв

Томмі Мюр сповістив VideoLAN про недолік CVE-2020-13428, який впливає на медіаплеєр VLC.

У типовій експлуатації CVE-2020-13428 зловмисник віддалено доставляє спеціально створений сценарій, який викликає переповнення буфера, що впливає на пакетізатор VLC H26X.

Вони можуть надіслати вам шкідливе програмне забезпечення під виглядом справжнього медіафайлу. Вони могли б також доставити це у формі медіа-потоку.

Після відкриття спеціально створеного файлу зловмисне програмне забезпечення починає виконуватися.

Після цього поганий актор може зламати ваш медіаплеєр у атака відмови в обслуговуванні. Крім того, вони можуть отримати ваші привілеї користувача та виконувати довільні сценарії.

Хоча ці проблеми самі по собі, швидше за все, просто призводять до збою програвача, ми не можемо виключити, що їх можна об’єднати для витоку інформації про користувача або віддаленого виконання коду. ASLR і DEP допомагають зменшити ймовірність виконання коду, але можуть бути обійдені.

Медіаплеєр VLC використовує перевагу рандомізації макета адресного простору (ASLR), техніку захисту пам'яті, яка мінімізує ризик атак переповнення буфера. Крім цього, він також використовує запобігання виконанню даних (DEP) для захисту від впливу шкідливого програмного забезпечення та вірусів.

Але VideoLAN попереджає, що зловмисник все одно може порушити ASLR і DEP і досягти успіху в своїй атаці CVE-2020-13428.

Швидше за все, компанія отримала доказ концепції від Мюїра, а не свідчення постійного подвигу в дикій природі. Отже, ви повинні бути в безпеці, хоча оновлення до останньої версії медіаплеєра VLC має бути пріоритетом.

Чи використовуєте ви медіаплеєр VLC для Windows 10, і у вас виникають проблеми зі збоями? Будь ласка, повідомте нас або задайте будь-які питання через розділ коментарів нижче.

Помилки Windows 10 Build 19546: проблеми з інсталяцією та помилки драйверів

Помилки Windows 10 Build 19546: проблеми з інсталяцією та помилки драйверівWindows 10Помилки

Windows 10 Build 19546 вже випущений для тих, хто є частиною Windows Insider програма. Наразі ця збірка містить найновіші функції та виправлення помилок серед усіх доступних збірок Windows.З іншого...

Читати далі
ВИПРАВЛЕННЯ: Код помилки Xbox One 0x97e10bca

ВИПРАВЛЕННЯ: Код помилки Xbox One 0x97e10bcaПроблемаПомилкиПомилкаXbox один

Щоб вирішити різні проблеми з ПК, ми рекомендуємо DriverFix:Це програмне забезпечення буде підтримувати ваші драйвери та працювати, тим самим захищаючи вас від поширених помилок комп’ютера та відмо...

Читати далі
Поширені блюзнірські помилки та способи їх виправлення

Поширені блюзнірські помилки та способи їх виправленняЯкБогохульствоПомилкиВиправити

Щоб вирішити різні проблеми з ПК, ми рекомендуємо DriverFix:Це програмне забезпечення буде підтримувати ваші драйвери та працювати, тим самим захищаючи вас від поширених помилок комп’ютера та відмо...

Читати далі