កំហុសមួយ​ដែលធ្វើ​ឲ្យ​អ្នកប្រើប្រាស់​កម្មវិធី​VLCរងផល​ប៉ះពាល់​យ៉ាងធ្ងន់ធ្ងរ

0

កម្មវិធី VLC ជាកម្មវិធីចាក់វីដេអូ​ដ៏ពេញនិយមបំផុត ដោយសារ​តែវា​ជាប្រភេទកូដចំហរ និង អាច​ប្រើប្រាស់​បាន​ដោយឥតគិតលុយ។ មិនត្រឹម​តែមិនគិតលុយនោះទេ វា​គឺអាច​ប្រើបាន​ស្ទើតែគ្រប់ប្រព័ន្ធដំណើរការ​មិនថា Windows, macOS, Linux…។ តែថ្មីនេះ​វាមានកំហុសមួយ​ដែលធ្វើ​ឲ្យ​អ្នកប្រើប្រាស់​កម្មវិធី​រងផល​ប៉ះពាល់​យ៉ាងធ្ងន់ធ្ងរ។

យោងតាម​របាយការណ៍​របស់ភ្ងាក់ងារសុវត្ថិភាព​របស់អាល្លឺម៉ង់ (CERT-Bund) បាន​ឲ្យដឹងថា មានកំហុស​ផ្នែកសុវត្ថិភាព​យ៉ាងធ្ងន់ធ្ងរ​នៅលើកម្មវិធី VLC Player (លេខកូដកំហុស CVE-2019-13615 កម្រិសនៃគ្រោះថ្នាក់ 9,8 – ធ្ងន់ធ្ងរ)។ ផលប៉ះពាល់នោះគឺដោយសារតែ hacker អាចនឹង​​ប្រើប្រាស់វិធី​តម្លើងកម្មវិធីពីចម្ងាយ (RCE – remote code execution) ដែល​អាចតម្លើង លុប និងដំណើរកម្មវិធី​ណាមួយគ្រប់បែបយ៉ាង​តាមអំពើចិត្ត ដោយមិនបាច់​សុំសិទ្ធ​ពីម្ចាស់​ម៉ាស៊ីននោះឡើយ។ និយាយឲ្យខ្លីគឺ VLC Player អាចឲ្យគេ​មើលឃើញ និងទាញយកទិន្ន័យគ្រប់យ៉ាង​ក្នុងម៉ាស៊ីនកុំព្យូទ័ររបស់អ្នកបានទាំងស្រុង។

បច្ចុប្បន្ននេះ​ផលប៉ះពាល់​គឺមាន​នៅលើ Windows, Linux, និង Unix តែមិន​ទាន់មាន​របាយការណ៍​ពី macOS នោះទេ។

ចំពោះ​វិធានការ​នោះ គឺលោកអ្នក​អាច​នឹង​លុបកម្មវិធិចោល​សិន រង់ចាំកំណែថ្មី ដោយប្រើប្រាស់​កម្មវិធីជំនួសផ្សេងៗ​ដូចជា KMPlayer ឬ Media Player Classic។

LEAVE A REPLY

Please enter your comment!
Please enter your name here