
حفره امنیتی جدید VLC به هکرها امکان دسترسی به فایلهای شما را میدهد
VLC یکی از محبوبترین پخشکنندههای موجود است و بسیاری از مردم در پلتفرمهای مختلف از آن استفاده میکنند. حالا به نظر این پخشکننده با مشکلات و حفره امنیتی جدی روبرو است.
VLC از محبوبیت بالایی برخوردار است. این محصول رایگان است و از اکثر فرمته پشتیبانی میکند. همین باعث شده که دانلودهای این نرمافزار بسیار بالا باشد. متاسفانه یک حفره امنیتی تازه شاید نظر شما را تغییر دهد و بخواهید سریعا این نرمافزار را پاک کنید. حفره امنیتی VLC به تازگی توسط یک کارشناس امنیتی آلمانی کشف شده. این حفره امتیاز 9.8 را از نظر آسیبپذیر بودن گرفته که در دسته مشکلات امنیتی خطرناک قرار میگیرد.
حفره امنیتی VLC چیست؟
این حفره به هکرها اجازه میدهد که از راه دور کدهای خود را اجرا کنند. هکرها میتوانند بدون هیچ نوع اجازهای از طریق این حفره وارد سیستم شما شوند و فایلهای جدید نصب کنند، فایلها را تغییر دهند و حتی آنها را پاک کنند. به صورت خلاصه که اگر VLC بر روی سیستم شما نصب احتمالا با خطرات جدی روبرو خواهید بود و ممکن است کسی بتواند به راحتی محتویات سیستم شما را رصد کند.
در ابتدا کارشناس امنیتی مذکور با یک ویدئو روبرو شد و آن را اجرا کرد. سپس این ویدئو باعث کرش VLC شده بود. با بررسی بیشتر او متوجه وجود یک حفره شده بود. البته باید اشاره کرد که این باگ چند هفته پیش معرفی شده. تا به حال گزارشی از سواستفاده منتشر نشده، اما احتمال آن وجود دارد.
رد کردن اتهام توسط VLC
شرکت سازنده VLC یعنی Videolan به تازگی از رسانههای مختلف خود از جمله توییتر استفاده کرد تا این مسئله را کاملا رد کند. به گفته او هیچ نوع حفره امنیتی در سیستم آنها وجود ندارد و چند سال که چنین خبری منتشر نشده، چون نرمافزار آنها دقیق و سالم است.
اما به عنوان دارنده این برنامه باید چه کرد؟ از در مک حضور دارید خیالتان راحت باشد. این حفره به هیچ وجه کاربران مک را تحت شعاع قرار نمیدهد. همچنین که اگر در سیستم دیگری هستید، باید بدانید که حفره امنیتی VLC با فایلهای mkv سروکار دارد. اگر چنین فرمتی را پخش نمیکنید، باز هم خیالتان راحت باشد.
اگر امکان و قصد آن را دارید، میتوانید همین حالا این برنامه را کاملا حذف کنید. بدین ترتیب میتوانید مطمئن شوید که مشکلی وجود ندارد. اما اگر نمیخواهید این کار را انجام دهید حداقل مدتی از آن استفاده نکنید. تا زمانی که خود شرکت یک بیانیه تازه یا آپدیت تازه ارائه دهد.