Phát hiện lỗ hổng nghiêm trọng trong thư viện phát trực tuyến trên VLC

Các nhà nghiên cứu bảo mật vừa phát hiện lỗ hổng nghiêm trọng trong thư viện phát trực tuyến trên VLC và một số trình phát đa phương tiện khác, bao gồm cả MPlayer cùng một số thiết bị có khả năng phát trực tuyến khác. Cụ thể lỗ hổng này thực thi mã nghiêm trọng trong thư viện phát trực tuyến LIVE555.

Được phát triển và duy trì bởi Live Networks, thư viện phát đa phương tiện trực tuyến LIVE555 bao gồm tập hợp các thư viện C++ cho các công ty và nhà phát triển ứng dụng sử dụng luồng đa phương tiện dựa trên các giao thức mở chuẩn như RTP / RTCP, RTSP hoặc SIP.

phat hien lo hong nghiem trong trong thu vien phat truc tuyen tren vlc

Phát hiện lỗ hổng nghiêm trọng trong thư viện phát trực tuyến trên VLC

Thư viện phát đa phương tiện trực tuyến LIVE555 hỗ trợ phát trực tuyến, nhận và xử lý các định dạng video khác nhau như MPEG, H.265, H.264, H.263+, VP8, DV, JPEG, và một số codec âm thanh như MPEG, AAC, AMR, AC-3 và Vorbis.

Theo Thehackernews, thư viện dễ bị tấn công được sử dụng trong hầu hết các phần mềm phát đa phương tiện nổi tiếng như VLC hay Mplayer, làm phơi nhiễm thông tin của hàng triệu người dùng thông qua các cuộc tấn công mạng (cyber attack).

Lỗ hổng thực thi mã được đánh dấu là CVE-2018-4013, và được phát hiện bởi nhà nghiên cứu Lilith Wyatt của Cisco Talos Intelligence Group. Cụ thể lỗ hổng nằm trong hàm phân tích cú pháp gói HTTP của Live555 RTSP, giúp phân tích tiêu đề HTTP cho đường hầm RTSP thông qua HTTP.

Theo cố vấn an ninh bảo mật của Cisco Talos: "Gói đặc biệt được tạo ra có thể gây ra lỗi tràn bộ nhớ đệm, dẫn đến việc thực thi mã". "Kẻ tấn công có thể gửi đến một gói để kích hoạt lỗ hổng này".

Để khai thác lỗ hổng, tất cả những gì kẻ tấn công cần làm là tạo và gửi một gói chứa nhiều chuỗi "Accept:' or 'x-sessioncookie" cho ứng dụng dễ bị tấn công để kích hoạt tràn bộ nhớ đệm trong hàm "lookForHeader", dẫn đến tình trạng thực thi mã tùy ý.

Nhóm nghiên cứu của Cisco Talos cũng đã xác nhận tính dễ tổn thương trong Live Networks LIVE555 Media Server trong phiên bản 0.92, và cho rằng lỗ hổng bảo mật cũng có thể xuất hiện trên các phiên bản trước đó.

Phía Cisco Talos cũng đã gửi báo cáo về lỗ hổng cho Live Networks vào hôm 10/10 và chính thức công khai lỗ hổng vào hôm 18/10, sau khi nhà cung cấp phát hành bản vá bảo mật cho người dùng hôm 17/10.

VLC hiện hỗ trợ trên thiết bị iOS và Android, các bạn tải ứng dụng theo đường dẫn dưới đây.

- Download VLC cho Android
- Download VLC cho iPhone

https://thuthuat.taimienphi.vn/phat-hien-lo-hong-nghiem-trong-trong-thu-vien-phat-truc-tuyen-tren-vlc-39859n.aspx
Giờ đây, Google Broad hỗ trợ phím thiết lập đơn giản hơn bằng cách nhấn vào biểu tượng G trong ứng dụng bàn phím GBoard trên thiết bị Android, iOS của mình. Từ đó, người dùng có thể nhanh chóng thiết lập mà không còn phải thao tác lằng nhằng như trước đây.

Tác giả: Hoàng Bách     (4.0★- 3 đánh giá)  ĐG của bạn?

  

Bài viết liên quan

Sửa lỗi Video Playback trên VLC Media Player
Cách sử dụng VLC Media Player trên máy tính
Hướng dẫn xem tivi trên VLC?
Cách sử dụng VLC để quay lại video Webcam
VLC Media Player - Hướng dẫn cách xem Podcast
Từ khoá liên quan:

Phát hiện lỗ hổng nghiêm trọng trong thư viện phát trực tuyến trên VLC

, LIVE555, lỗ hổng trên LIVE555,

SOFT LIÊN QUAN
  • VLC Mobile Remote

    Điều khiển VLC Media Player trên PC

    VLC Mobile Remote là ứng dụng cho phép người dùng điều khiển VLC Media Player trên máy tính để bàn hoặc máy tính xách tay từ smartphone, VLC Mobile Remote cũng cho phép bạn duyệt, phát các file nhạc trên PC cũng như video Youtube

Tin Mới

  • Cách Việt hóa Clash Royale, chơi Clash Royale tiếng Việt

    Clash Royale là một trong những game chiến thuật hay nhất hiện nay. Tuy nhiên, mặc định game sử dụng giao diện tiếng Anh, điều này có thể gây khó khăn cho những người mới chơi. Hiểu được điều đó, hôm nay Taimienphi.vn

  • Mở ổ đĩa, thư mục, file theo phong cách Web

    Thông thường, khi mở ổ đĩa, thư mục hay file, Windows Explorer là giao diện mặc định. Tuy nhiên, nếu muốn trải nghiệm theo phong cách Web, bạn có thể dùng Clover để thay đổi cách duyệt file một cách mới mẻ và tiện lợi

  • Hướng dẫn cài đặt và sửa lỗi không start được Apache XAMPP

    XAMPP là phần mềm tạo máy chủ web trên máy tính cá nhân, tích hợp sẵn Apache, PHP, MySQL, FTP Server,… giúp bạn thiết lập môi trường phát triển nhanh chóng. Dưới đây là hướng dẫn cài đặt và khắc phục lỗi Apache không

  • Cách sửa lỗi Windows cannot connect to the printer Windows 11/10

    Khi cài đặt máy in, đôi khi bạn sẽ gặp thông báo lỗi Windows cannot connect to the printer trên màn hình. Để khắc phục sự cố lỗi máy in này, bạn hãy tham khảo bài viết hướng dẫn sửa lỗi Windows cannot connect to the printer dưới đây của Tải Miễn Phí, chúng tôi sẽ hướng dẫn bạn từng bước để giải quyết vấn đề này một cách hiệu quả.