category

Az üzleti blogban megjelent feliratok

ellenőrzőpontos kutatók figyelmeztetnek a több videójátékost érintő sebezhetőségről. Felfedezték, hogy a VLC, a Kodi (XBMC), a pattogatott kukorica, valamint a Strem.io minden sérülékeny a rosszindulatú feliratfájlok révén. A feliratok adatainak gondoskodása szerint a biztosítási követelések azt állítják, hogy teljes mértékben kezelik az összes olyan típusú modulfajtát, amely az ütközött játékosokat használja, amikor megpróbálnak egy videót, valamint a megfelelő feliratokat.

A kutatók szerint a dolgok meglehetősen komornak tűnnek:

Körülbelül 200 millió videojátékos van, valamint a sérülékeny szoftvert futtató szalagok, így ez a legelterjedtebb, gyorsan elterjedt, gyorsan elérhető, valamint az utóbbi években jelentett nulla ellenállású biztonsági rés. (…) Each of the media players discovered to be vulnerable to date has millions of users, as well as we believe other media players might be vulnerable to similar attacks as well.

Az egyik oka annak, hogy megbizonyosodjon arról, hogy a szoftveralkalmazás mennyire a dátum, az, hogy néhány médialejátszó azonnal letölti a feliratokat az internetes tárhelyek több megosztásától. A támadó, amint azt a kutatók bizonyították, manipulálhatják a honlap rangsorolási algoritmusát, és nemcsak a gyanútlan egyéneknek, hogy manuálisan töltsék le feliratát, de ugyanúgy biztosítanák, hogy a médialejátszók által azonnal letöltötték.

Még nincsenek extra részletek arról, hogy pontosan hogyan érinti az egyes videolejátszókat, bár a kutatók megosztották a részleteket a szoftveralkalmazástervezőnek, hogy foglalkozhatnak a kérdéssel. Azt jelentették, hogy néhány kérdés már rögzítve van a jelenlegi verzióiban, míg mások még mindig vizsgálják. Lehet, hogy nagyszerű koncepció, hogy gondosan nézzen, és frissítse a rendszert, mielőtt a részletek jönnek ki.

Eközben megnézhetjük a pótkocsit:

Leave a Reply