حفره امنیتی جدید VLC به هکرها امکان دسترسی به فایل‌های شما را می‌دهد

VLC یکی از محبوب‌ترین پخش‌کننده‌های موجود است و بسیاری از مردم در پلتفرم‌های مختلف از آن استفاده می‌کنند. حالا به نظر این پخش‌کننده با مشکلات و حفره امنیتی جدی روبرو است.

0

VLC از محبوبیت بالایی برخوردار است. این محصول رایگان است و از اکثر فرمت‌ه پشتیبانی می‌کند. همین باعث شده که دانلودهای این نرم‌افزار بسیار بالا باشد. متاسفانه یک حفره امنیتی تازه شاید نظر شما را تغییر دهد و بخواهید سریعا این نرم‌افزار را پاک کنید. حفره امنیتی VLC به تازگی توسط یک کارشناس امنیتی آلمانی کشف شده. این حفره امتیاز 9.8 را از نظر آسیب‌پذیر بودن گرفته که در دسته مشکلات امنیتی خطرناک قرار می‌گیرد.

حفره امنیتی VLC چیست؟

این حفره به هکرها اجازه می‌دهد که از راه دور کدهای خود را اجرا کنند. هکرها می‌توانند بدون هیچ نوع اجازه‌ای از طریق این حفره وارد سیستم شما شوند و فایل‌های جدید نصب کنند، فایل‌ها را تغییر دهند و حتی آن‌ها را پاک کنند. به صورت خلاصه که اگر VLC بر روی سیستم شما نصب احتمالا با خطرات جدی روبرو خواهید بود و ممکن است کسی بتواند به راحتی محتویات سیستم شما را رصد کند.

در ابتدا کارشناس امنیتی مذکور با یک ویدئو روبرو شد و آن را اجرا کرد. سپس این ویدئو باعث کرش VLC شده بود. با بررسی بیشتر او متوجه وجود یک حفره شده بود. البته باید اشاره کرد که این باگ چند هفته پیش معرفی شده. تا به حال گزارشی از سواستفاده منتشر نشده، اما احتمال آن وجود دارد.

رد کردن اتهام توسط VLC

شرکت سازنده VLC یعنی Videolan به تازگی از رسانه‌های مختلف خود از جمله توییتر استفاده کرد تا این مسئله را کاملا رد کند. به گفته او هیچ نوع حفره امنیتی در سیستم آن‌ها وجود ندارد و چند سال که چنین خبری منتشر نشده، چون نرم‌افزار آن‌ها دقیق و سالم است.

اما به عنوان دارنده این برنامه باید چه کرد؟ از در مک حضور دارید خیالتان راحت باشد. این حفره به هیچ وجه کاربران مک را تحت شعاع قرار نمی‌دهد. همچنین که اگر در سیستم دیگری هستید، باید بدانید که حفره امنیتی VLC با فایل‌های mkv سروکار دارد. اگر چنین فرمتی را پخش نمی‌کنید، باز هم خیالتان راحت باشد.

اگر امکان و قصد آن را دارید، می‌توانید همین حالا این برنامه را کاملا حذف کنید. بدین ترتیب می‌توانید مطمئن شوید که مشکلی وجود ندارد. اما اگر نمی‌خواهید این کار را انجام دهید حداقل مدتی از آن استفاده نکنید. تا زمانی که خود شرکت یک بیانیه تازه یا آپدیت تازه ارائه دهد.

منبع LifeHacker Gizmodo
شاید بخوای اینا رو هم بخونی:

نوشتن دیدگاه

آدرس ایمیل شما منتشر نخواهد شد.

دیدگاه شما پس از بررسی توسط تحریریه منتشر خواهد شد. در صورتی که در بخش نظرات سوالی پرسیده‌اید اگر ما دانش کافی از پاسخ آن داشتیم حتماً پاسخگوی شما خواهیم بود در غیر این صورت تنها به امید دریافت پاسخ مناسب از دیگران آن را منتشر خواهیم کرد.