Осторожно, уязвимость В последней версии медиаплеера VLC (номер 3.0.7.1) нашли уязвимость. Критичность оценивают в 9,8 баллов из 10 по CVSS. Уязвимость позволяет удалённо выполнять произвольный код, извлекать информацию и как угодно играться файлами. Для этого злоумышленнику не нужно ни повышать свои права в системе, ни добиваться каких-либо действий от пользователя. Ошибка воспроизводится на версиях плеера для систем Windows, Linux и Unix. Возможно, уязвимы и предыдущие версии VLC. Патча, увы, пока нет, но VLC над ним работает. Небольшим утешением может послужить тот факт, что исследователи не обнаружили ни одного случая эксплуатации этой бреши. |
Комментариев нет:
Отправить комментарий