Ön is foltozza be a médialejátszóját

​A legnépszerűbb médialejátszó alkalmazások fejlesztői orvosolták azokat a biztonsági hibákat, amelyeket speciálisan összeállított feliratokkal lehetett kihasználni.
 

A Check Point kutatói a közkedvelt médialejátszókat, köztük a VLC-t, a Kodit (XBMC), a Popcorn Time-ot és a Stremiot használók millióit fenyegető, új támadási lehetőségekre akadtak. E szerint támadók rosszindulatú feliratokat készíthetnek, melyeket ha a felhasználók letöltenek, akkor a számítógépük és az egyéb, médialejátszásra alkalmas eszközök kiszolgáltatottá válhatnak a támadásokkal szemben.

"A feliratok igen összetettek lehetnek, 25 felett van a használt formátumok száma, mindegyiknek egyedi jellemzői és képességei vannak. A fragmentált ökoszisztéma, párosítva a korlátozott biztonsággal, rengeteg sérülékenységet jelent, melyekkel vissza lehet élni" - mondta Omri Herscovici, a Check Point sérülékenységekkel kapcsolatos kutatásokat végző csoportjának vezetője. 

"Olyan rosszindulatú feliratokat találtunk, melyek - megkerülve a biztonsági szoftvereket - automatikusan el tudnak jutni eszközök millióira, és a támadóknak teljes kontrollt adnak a fertőzött eszközök és az azokon tárolt adatok felett" - hívta fel a figyelmet a veszélyekre Herscovici.

A Check Point kutatói azt is demonstrálták, hogy tárhelyek rangsoroló algoritmusainak manipulálásával elérhető, hogy egyes médialejátszók automatikusan letöltsék a rosszindulatú feliratokat, és így a felhasználóval való interakció nélkül tudják a hackerek átvenni az irányítást a rendszer felett.

A kutatócsoport a legkedveltebb médialejátszók közül négyet tesztelt, és ezek mindegyikét sérülékenynek találta: a VLC, a Kodi, a Popcorn Time és a Stremio lejátszókról van szó. A biztonsági cég jelezte e sérülékenységeket a fejlesztőknek, akik ilyen módon viszonylag gyorsan tudták befoltozni a biztonsági réseket. 

A sérülékenységek nyilvánosságra hozatala óta mind a négy vállalat orvosolta szóban forgó problémákat. A Stemio és a VLC új szoftververziókat adott ki, amiket mihamarabb célszerű telepíteni. 
 
  1. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  2. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  3. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  4. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  5. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

  6. 4

    A Microsoft Edge legújabb verziója számos sebezhetőséget szüntet meg.

  7. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

  8. 3

    A ClamAV kapcsán egy közepes veszélyeségű sebezhetőségre derült fény.

  9. 3

    Az IBM két sebezhetőségről számolt be a WebSphere Application Server kapcsán.

  10. 3

    Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség