• Berita
  • TECH
  • G | LIST
  • Review
  • Tutorial
  • OPINI
  • Video
    • TikTok
    • YouTube
    • Facebook
  • GB Live!
  • Freebies
    • Free Games
    • Giveaway
  • TopupNEW
No Result
View All Result
  • Android
  • iOS
  • PC
  • PS4
  • PS5
  • Switch
  • XBOX One
  • Xbox Series X
  • Genshin Impact
  • GTA
  • GB Live!
Gamebrott.com
  • Berita
  • TECH
  • G | LIST
  • Review
  • Tutorial
  • OPINI
  • Video
    • TikTok
    • YouTube
    • Facebook
  • GB Live!
  • Freebies
    • Free Games
    • Giveaway
  • TopupNEW
No Result
View All Result
Gamebrott.com
No Result
View All Result

Gamebrott > Berita > Sebuah Bug Berbahaya Ditemukan Di VLC Media Player

Sebuah Bug Berbahaya Ditemukan Di VLC Media Player

by Rizki Arif Priyanto Nugroho
24 Juni 2019
in Berita, Android, iOS, PC, TECH
Reading Time: 2 mins read
A A
0
dxrwcjw68neoxczobsfi e1561353893438
0
SHARES
167
VIEWS
Bagikan ke FacebookShare on Twitter

Siapasih yang tidak tahu VLC media player, sebuah aplikasi pemutar audio dan video yang banyak digemari oleh para penguna komputer diseluruh dunia dan menjadi sangat populer hingga sekarang. Namun apabila kamu belum sempat mengupdate aplikasi tersebut baru-baru ini, harap berhati-hatilah jika ingin menyetel video dari sumber yang tidak dapat dipercaya.

Baru-baru ini ditemukan sebuah celah keamanan yang sangat riskan, dimana hacker dapat mengontrol penuh semua kendali atas pc kamu dari jarak jauh, hal ini disampaikan karena pada versi sebelum 3.0.7 berisi dua celah keamanan berisiko tinggi, di samping banyak kelemahan keamanan menengah dan rendah lainnya, yang berpotensi menyebabkan serangan arbitary code executor.

Dengan lebih dari 3 miliar unduhan, VLC adalah perangkat lunak pemutar media open-source yang sangat populer yang saat ini digunakan oleh ratusan juta pengguna di seluruh dunia di semua platform utama, termasuk Windows, macOS, Linux, serta platform seluler Android dan iOS .

Menurut informasi yang kami dapatkan dari The Hacker News celah kemanan ini ditemukan oleh Symeon Paraschoudis dari Pen Test Partners dan diidentifikasi sebagai CVE-2019-12874, kerentanan tingkat keparahan tinggi pertama adalah masalahyang berada di fungsi “zlib_decompress_extra” fungsi VideoLAN VLC player dan dipicu ketika mem-parsing file MKV yang salah bentuk ketik dalam demuxer Matroska.

Cacat berisiko tinggi kedua, yang diidentifikasi sebagai CVE-2019-5439 dan ditemukan oleh peneliti lain, adalah masalah baca-buffer overflow yang berada di fungsi “ReadFrame” dan dapat dipicu menggunakan file video AVI yang salah.

Meskipun pembuktian konsep yang ditunjukkan oleh kedua peneliti tersebut menyebabkan crash, para peretas bisa saja mengeksploitasi kerentanan ini untuk mencapai arbitary code executor dengan hak yang sama seperti pengguna target pada sistem.

Yang perlu dilakukan penyerang adalah membuat file video MKV atau AVI berbahaya dan menipu pengguna agar memainkannya menggunakan versi VLC yang rentan.

Menurut penasehat yang dikeluarkan oleh VideoLAN, mengaktifkan perlindungan ASLR dan DEP pada sistem dapat membantu pengguna mengurangi ancaman, tetapi pengembang mengakui bahwa perlindungan ini juga dapat dilewati.

Paraschoudis menggunakan alat fuzzing honggfuzz untuk menemukan masalah ini dan empat bug lainnya, yang juga ditambal oleh tim VideoLAN awal bulan ini bersama dengan 28 bug lainnya yang dilaporkan oleh peneliti keamanan lain melalui sebuah program bug bounty EU-FOSSA.

Pengguna sangat disarankan untuk memperbarui perangkat lunak pemutar media mereka ke versi VLC 3.0.7 atau yang lebih baru dan harus menghindari membuka atau memutar file video dari pihak ketiga yang tidak terpercaya.

 

Jangan lupa untuk membaca berita dan artikel menarik lainya tentang tech dari Rizki

Tags: bug
SummarizeShareTweetSend
Previous Post

Kalahkan Louvre di All Indonesian Final, Onic Esport Jadi Juara MSC 2019

Next Post

Meskipun Naik Signifikan di Bulan Mei 2019, Keuntungan Fortnite Masih Jauh dari Puncaknya

Rizki Arif Priyanto Nugroho

Rizki Arif Priyanto Nugroho

Seseorang yang mencoba untuk mengamati tentang perkembangan teknologi dan pecinta ponsel pintar berbasis Android, for more information contact : author@gamebrott.com

Related Posts

Bucket Trick Starfield

Bucket Trick di Starfield untuk Mencuri Item NPC Tidak Bekerja seperti di Skyrim

by Lauda Ifram
2 tahun ago
0

Sebuah eksploiasi bug paling dikenal di komunitas fans Skyrim bernama Bucket Trick di Starfield sudah tidak bisa dilakukan lagi.

Player Call of Duty Kirim Pizza

Player Call of Duty Kirim Pizza ke Developer Agar Cepat Perbaiki Bug di Game

by Lauda Ifram
3 tahun ago
0

Player Call of Duty Kirim Pizza - Menjadi salah satu game FPS terpopuler sepanjang sejarah tentu sudah menjadi prestasi terbaik...

Update Bug Fix Star Wars Jedi Survivor

EA Sudah Berencana Rilis Update Bug Fix Star Wars Jedi Survivor, Pertanda Performa Buruk?

by Lauda Ifram
3 tahun ago
0

Update Bug Fix Star Wars Jedi Survivor - Setelah perilisan game pertamanya di tahun 2019 lalu, kini EA siap untuk...

Bug Save Data Pokemon Scarlet and Violet

Ada Bug Save Data Pokemon Scarlet and Violet, Gamer Khawatir Buat Memainkannya

by Ananda Pratama
3 tahun ago
0

Bug Save Data Pokemon Scarlet and Violet - Nintendo kini tengah menghadapi beberapa problematikan mengenai Pokemon Scarlet and Violet yang...

Load More
Please login to join discussion
Blue Protocol Star Resonance Rectangle Banner

Gamebrott Latest

Build Columbina Genshin Impact Terbaik

Build Columbina Genshin Impact Terbaik

by Sofie Diana
9 jam ago
0

Kode Redeem Ea Fc Mobile

Kode Redeem EA FC Mobile Terbaru Januari 2026, Ayo Langsung Klaim!

by Javier Ferdano
9 jam ago
0

Game Producer Assassin's Creed Shadows AAAA

Game Producer Assassin’s Creed Sebut AC Shadows Sebagai Game AAAA

by Muhammad Faisal
10 jam ago
0

Escape from Duckov x Tarkov

Escape from Duckov Goda Kolaborasi Bersama Tarkov

by Nadia Haudina
11 jam ago
0

Game Batman Monolith

Cuplikan Game Batman Monolith Bocor di Internet

by Javier Ferdano
12 jam ago
0

Gamebrott Live

Gamebrott Trending

Plugin Theotown

10 Plugin Theotown Bertema Indonesia yang Wajib Diunduh!

by Javier Ferdano
2 hari ago
0

Cheat GTA

200+ Cheat GTA Paling Lengkap Januari 2026 di PS2, PS3, PS4, PS5, PC dan Android

by Muhammad Faisal
2 minggu ago
0

Nama Squad Mobile Legends

2000+ Nama Squad Mobile Legends (ML) Keren dan Artinya yang Berkualitas

by Jeri Utama
2 minggu ago
0

Nickname Keren

1000+ Nickname Keren yang Bisa Kalian Pakai di Game Favoritmu 2026!

by Jendra
2 minggu ago
0

Download Game PPSSPP Ukuran Kecil

120+ Game PPSSPP Ukuran Kecil Terbaik di Dunia yang Seru dan Tidak Cepat Bosan Tahun 2025

by Muhammad Faisal
1 tahun ago
0

© Gamebrott.com Ltd. 
Untuk say hello, kerjasama, Press Release, dan kolaborasi lainnya silahkan hubungi;
Career
: hrd@gamebrott.com
Partnership: info@gamebrott.com
Press Release: pr@gamebrott.com
Phone/Whatsapp: (+62)-852-7134-8676

POWERED BY

Visit our GMA team:
Vietnam – EXP GG VN
Taiwan HK – EXP GG TW
Thailand – GamingDose

  • About Us
  • Contact Us
  • advertising
  • SITEMAP

© 2024 Gamebrott Limited

Share

Facebook

X

LinkedIn

WhatsApp

Copy Link
×
No Result
View All Result
  • Berita
  • Review
  • G | LIST
  • PLATFORM
    • Android
    • iOS
    • PC
    • PS4
    • PS5
    • Switch
  • TECH
  • Tutorial
  • Popular Games
    • Mobile Legends
    • Free Fire
    • PUBG Mobile
    • GTA
    • Genshin Impact
  • Videos
    • TikTok
    • YouTube
    • Facebook
  • GB Live!
  • Freebies
    • Free Games
    • Giveaway
  • Topup

© 2024 Gamebrott Limited