德國網絡安全機構發現了VLC媒體播放器的關鍵缺陷
德國網絡安全機構CERT-Bund負責組織該國計算機安全相關緊急狀況的響應,他們最近發現了流行VLC媒體播放器中的一個關鍵缺陷。眾所周知,VLC是一個跨平台兼容的媒體播放器,因此擁有超過30億的令人印象深刻的總下載量,這使得這個漏洞更加危險。
CERT-Bund將該漏洞(正式記錄為CVE-2019-13615)歸類為“高級”(4級)漏洞,這是該機構第二高的風險評估級別。
該漏洞確實非常危險,它允許攻擊者不僅可以遠程執行代碼,還可能導致未經授權的信息洩露,未經授權的文件修改和服務中斷。
VLC目前正在創建修復程序,但是,故障工單顯示其修復工作僅完成了60%。CERT-Bund表示,目前沒有發現利用這種漏洞的攻擊者已知案例,但暫避使用VLC可能是一個好主意,直到漏洞被修補。