VLC視頻播放器安全漏洞報告正在升溫互聯網


VLC視頻播放器安全漏洞報告正在升溫互聯網

文章插圖
聽到有關開源和封閉軟件漏洞的報道并不罕見 。這些錯誤是針對大小軟件報告的 , 但程序越受歡迎,噪音越大 。當涉及多媒體播放器時,可能沒有比VLC更大的節目,現在它處于“他說,她說”對報告的嚴重漏洞進行辯論的中心 。
【VLC視頻播放器安全漏洞報告正在升溫互聯網】VLC以其無處不在和普遍性而聞名 。它幾乎可以播放業界已知的任何多媒體格式 。它幾乎適用于所有操作系統,臺式機或移動設備,包括Linux 。因此,當報告一個可怕的漏洞時,人們會停下來聆聽并擔心 。
德國國家計算機應急響應小組(CERT-Bund)報告了安全漏洞 , 并描繪了一幅可怕的畫面 。只需使用特殊格式的媒體文件(使用MKV容器)就可以做一些事情 , 從崩潰媒體播放器到操縱受害者計算機上的文件 。目前,該漏洞具有通用漏洞評分系統(CVSS)條目 , 但還沒有補丁 。幸運的是,目前還沒有已知的主動漏洞 。
部分原因可能是因為根本沒有任何漏洞 , 或者至少VLC開發商VideoLAN似乎暗示了這一點 。它不僅淡化了報道的“ 假新聞 ” , 甚至聲稱沒有崩潰 。
在這一點上,普通用戶可能很難相信任何既有既得利益證明自己觀點的陣營 。即使嘗試過所謂漏洞的用戶也會得到不一致的結果 。雖然跳起來可能為時尚早,但VLC用戶可能希望在播放文件時要小心 , 特別是如果從互聯網上的可疑來源獲取的話 。