• Berita
  • TECH
  • G | LIST
  • Review
  • Tutorial
  • OPINI
  • Video
    • TikTok
    • YouTube
    • Facebook
  • GB Live!
  • Freebies
    • Free Games
    • Giveaway
  • TopupNEW
No Result
View All Result
  • Android
  • iOS
  • PC
  • PS4
  • PS5
  • Switch
  • XBOX One
  • Xbox Series X
  • Genshin Impact
  • GTA
  • GB Live!
Gamebrott.com
  • Berita
  • TECH
  • G | LIST
  • Review
  • Tutorial
  • OPINI
  • Video
    • TikTok
    • YouTube
    • Facebook
  • GB Live!
  • Freebies
    • Free Games
    • Giveaway
  • TopupNEW
No Result
View All Result
Gamebrott.com
No Result
View All Result

Gamebrott > Berita > Sebuah Bug Berbahaya Ditemukan Di VLC Media Player

Sebuah Bug Berbahaya Ditemukan Di VLC Media Player

by Rizki Arif Priyanto Nugroho
24 Juni 2019
in Berita, Android, iOS, PC, TECH
Reading Time: 2 mins read
A A
0
dxrwcjw68neoxczobsfi e1561353893438
0
SHARES
166
VIEWS
Bagikan ke FacebookShare on Twitter

Siapasih yang tidak tahu VLC media player, sebuah aplikasi pemutar audio dan video yang banyak digemari oleh para penguna komputer diseluruh dunia dan menjadi sangat populer hingga sekarang. Namun apabila kamu belum sempat mengupdate aplikasi tersebut baru-baru ini, harap berhati-hatilah jika ingin menyetel video dari sumber yang tidak dapat dipercaya.

Baru-baru ini ditemukan sebuah celah keamanan yang sangat riskan, dimana hacker dapat mengontrol penuh semua kendali atas pc kamu dari jarak jauh, hal ini disampaikan karena pada versi sebelum 3.0.7 berisi dua celah keamanan berisiko tinggi, di samping banyak kelemahan keamanan menengah dan rendah lainnya, yang berpotensi menyebabkan serangan arbitary code executor.

Dengan lebih dari 3 miliar unduhan, VLC adalah perangkat lunak pemutar media open-source yang sangat populer yang saat ini digunakan oleh ratusan juta pengguna di seluruh dunia di semua platform utama, termasuk Windows, macOS, Linux, serta platform seluler Android dan iOS .

Menurut informasi yang kami dapatkan dari The Hacker News celah kemanan ini ditemukan oleh Symeon Paraschoudis dari Pen Test Partners dan diidentifikasi sebagai CVE-2019-12874, kerentanan tingkat keparahan tinggi pertama adalah masalahyang berada di fungsi “zlib_decompress_extra” fungsi VideoLAN VLC player dan dipicu ketika mem-parsing file MKV yang salah bentuk ketik dalam demuxer Matroska.

Cacat berisiko tinggi kedua, yang diidentifikasi sebagai CVE-2019-5439 dan ditemukan oleh peneliti lain, adalah masalah baca-buffer overflow yang berada di fungsi “ReadFrame” dan dapat dipicu menggunakan file video AVI yang salah.

Meskipun pembuktian konsep yang ditunjukkan oleh kedua peneliti tersebut menyebabkan crash, para peretas bisa saja mengeksploitasi kerentanan ini untuk mencapai arbitary code executor dengan hak yang sama seperti pengguna target pada sistem.

Yang perlu dilakukan penyerang adalah membuat file video MKV atau AVI berbahaya dan menipu pengguna agar memainkannya menggunakan versi VLC yang rentan.

Menurut penasehat yang dikeluarkan oleh VideoLAN, mengaktifkan perlindungan ASLR dan DEP pada sistem dapat membantu pengguna mengurangi ancaman, tetapi pengembang mengakui bahwa perlindungan ini juga dapat dilewati.

Paraschoudis menggunakan alat fuzzing honggfuzz untuk menemukan masalah ini dan empat bug lainnya, yang juga ditambal oleh tim VideoLAN awal bulan ini bersama dengan 28 bug lainnya yang dilaporkan oleh peneliti keamanan lain melalui sebuah program bug bounty EU-FOSSA.

Pengguna sangat disarankan untuk memperbarui perangkat lunak pemutar media mereka ke versi VLC 3.0.7 atau yang lebih baru dan harus menghindari membuka atau memutar file video dari pihak ketiga yang tidak terpercaya.

 

Jangan lupa untuk membaca berita dan artikel menarik lainya tentang tech dari Rizki

Tags: bug
SummarizeShareTweetSend
Previous Post

Kalahkan Louvre di All Indonesian Final, Onic Esport Jadi Juara MSC 2019

Next Post

Meskipun Naik Signifikan di Bulan Mei 2019, Keuntungan Fortnite Masih Jauh dari Puncaknya

Rizki Arif Priyanto Nugroho

Rizki Arif Priyanto Nugroho

Seseorang yang mencoba untuk mengamati tentang perkembangan teknologi dan pecinta ponsel pintar berbasis Android, for more information contact : author@gamebrott.com

Related Posts

Bucket Trick Starfield

Bucket Trick di Starfield untuk Mencuri Item NPC Tidak Bekerja seperti di Skyrim

by Lauda Ifram
2 tahun ago
0

Sebuah eksploiasi bug paling dikenal di komunitas fans Skyrim bernama Bucket Trick di Starfield sudah tidak bisa dilakukan lagi.

Player Call of Duty Kirim Pizza

Player Call of Duty Kirim Pizza ke Developer Agar Cepat Perbaiki Bug di Game

by Lauda Ifram
3 tahun ago
0

Player Call of Duty Kirim Pizza - Menjadi salah satu game FPS terpopuler sepanjang sejarah tentu sudah menjadi prestasi terbaik...

Update Bug Fix Star Wars Jedi Survivor

EA Sudah Berencana Rilis Update Bug Fix Star Wars Jedi Survivor, Pertanda Performa Buruk?

by Lauda Ifram
3 tahun ago
0

Update Bug Fix Star Wars Jedi Survivor - Setelah perilisan game pertamanya di tahun 2019 lalu, kini EA siap untuk...

Bug Save Data Pokemon Scarlet and Violet

Ada Bug Save Data Pokemon Scarlet and Violet, Gamer Khawatir Buat Memainkannya

by Ananda Pratama
3 tahun ago
0

Bug Save Data Pokemon Scarlet and Violet - Nintendo kini tengah menghadapi beberapa problematikan mengenai Pokemon Scarlet and Violet yang...

Load More
Please login to join discussion
Rectangle Desktop Bleach Gamebrott

Gamebrott Latest

Game Tembak-tembak Terbaik 2025

10 Game Tembak-tembak Terbaik 2025 yang Bisa Kamu Cobain!

by Nadia Haudina
16 menit ago
0

game jrpg terbaik 2025

7 Game JRPG Terbaik 2025 yang Perlu Kamu Coba!

by Andi
1 jam ago
0

membeli steam machine

Perlukah Membeli Steam Machine? Untuk Siapa Mini-PC Valve Ini?

by Andi
2 jam ago
0

Where Winds Meet CN Server Zelda TotK Creations FI

Where Winds Meet CN Dapatkan Fitur Kreasi Alat Mirip Zelda: Tears of the Kingdom

by Andy Julianto
14 jam ago
0

Hero Counter Freya Mobile Legends

7 Hero Counter Freya Mobile Legends, Hentikan Serangan Sang Valkyrie

by Friliando
17 jam ago
0

Gamebrott Live

Gamebrott Trending

Cheat GTA

Cheat GTA Terlengkap Bahasa Indonesia Terbaru November 2025!

by Muhammad Faisal
4 minggu ago
0

brand laptop

Brand Laptop Setop Jual RAM Terpisah Imbas Banyaknya Scalper

by Andi
3 hari ago
0

Nama Squad Mobile Legends

2000+ Nama Squad Mobile Legends (ML) Keren dan Artinya yang Berkualitas

by Jeri Utama
2 tahun ago
0

Mantan CEO Intel Memprediksi

Mantan CEO Intel Ungkap Era GPU akan Tamat Sebelum Akhir Dekade Ini

by Bima
21 jam ago
0

cover 39 low end games gamebrott

120 Game PC Ringan Terbaik di Dunia yang Takkan Buat Laptop dan PC Kentang Kalian Meleleh

by Muhammad Maulana
11 bulan ago
33

© Gamebrott.com Ltd. 
Untuk say hello, kerjasama, Press Release, dan kolaborasi lainnya silahkan hubungi;
Career
: hrd@gamebrott.com
Partnership: info@gamebrott.com
Press Release: pr@gamebrott.com
Phone/Whatsapp: (+62)-852-7134-8676

POWERED BY

Visit our GMA team:
Vietnam – EXP GG VN
Taiwan HK – EXP GG TW
Thailand – GamingDose

  • About Us
  • Contact Us
  • advertising
  • SITEMAP

© 2024 Gamebrott Limited

Share

Facebook

X

LinkedIn

WhatsApp

Copy Link
×
No Result
View All Result
  • Berita
  • Review
  • G | LIST
  • PLATFORM
    • Android
    • iOS
    • PC
    • PS4
    • PS5
    • Switch
  • TECH
  • Tutorial
  • Popular Games
    • Mobile Legends
    • Free Fire
    • PUBG Mobile
    • GTA
    • Genshin Impact
  • Videos
    • TikTok
    • YouTube
    • Facebook
  • GB Live!
  • Freebies
    • Free Games
    • Giveaway
  • Topup

© 2024 Gamebrott Limited