Gamebrott.com
  • Berita
  • TECH
  • G | LIST
  • Review
  • Tutorial
  • OPINI
  • Video
    • TikTok
    • YouTube
    • Facebook
  • GB Live!
  • Freebies
    • Free Games
    • Giveaway
  • TopupNEW
No Result
View All Result
  • Android
  • iOS
  • PC
  • PS4
  • PS5
  • Switch
  • XBOX One
  • Xbox Series X
  • Genshin Impact
  • GTA
  • GB Live!
Gamebrott.com
  • Berita
  • TECH
  • G | LIST
  • Review
  • Tutorial
  • OPINI
  • Video
    • TikTok
    • YouTube
    • Facebook
  • GB Live!
  • Freebies
    • Free Games
    • Giveaway
  • TopupNEW
No Result
View All Result
Gamebrott.com
No Result
View All Result

Sebuah Bug Berbahaya Ditemukan Di VLC Media Player

Rizki Arif Priyanto Nugroho by Rizki Arif Priyanto Nugroho
24 Juni 2019
in Berita, Android, iOS, PC, TECH
0
dxrwcjw68neoxczobsfi e1561353893438

Siapasih yang tidak tahu VLC media player, sebuah aplikasi pemutar audio dan video yang banyak digemari oleh para penguna komputer diseluruh dunia dan menjadi sangat populer hingga sekarang. Namun apabila kamu belum sempat mengupdate aplikasi tersebut baru-baru ini, harap berhati-hatilah jika ingin menyetel video dari sumber yang tidak dapat dipercaya.

Baru-baru ini ditemukan sebuah celah keamanan yang sangat riskan, dimana hacker dapat mengontrol penuh semua kendali atas pc kamu dari jarak jauh, hal ini disampaikan karena pada versi sebelum 3.0.7 berisi dua celah keamanan berisiko tinggi, di samping banyak kelemahan keamanan menengah dan rendah lainnya, yang berpotensi menyebabkan serangan arbitary code executor.

Dengan lebih dari 3 miliar unduhan, VLC adalah perangkat lunak pemutar media open-source yang sangat populer yang saat ini digunakan oleh ratusan juta pengguna di seluruh dunia di semua platform utama, termasuk Windows, macOS, Linux, serta platform seluler Android dan iOS .

Menurut informasi yang kami dapatkan dari The Hacker News celah kemanan ini ditemukan oleh Symeon Paraschoudis dari Pen Test Partners dan diidentifikasi sebagai CVE-2019-12874, kerentanan tingkat keparahan tinggi pertama adalah masalahyang berada di fungsi “zlib_decompress_extra” fungsi VideoLAN VLC player dan dipicu ketika mem-parsing file MKV yang salah bentuk ketik dalam demuxer Matroska.

Cacat berisiko tinggi kedua, yang diidentifikasi sebagai CVE-2019-5439 dan ditemukan oleh peneliti lain, adalah masalah baca-buffer overflow yang berada di fungsi “ReadFrame” dan dapat dipicu menggunakan file video AVI yang salah.

Meskipun pembuktian konsep yang ditunjukkan oleh kedua peneliti tersebut menyebabkan crash, para peretas bisa saja mengeksploitasi kerentanan ini untuk mencapai arbitary code executor dengan hak yang sama seperti pengguna target pada sistem.

Yang perlu dilakukan penyerang adalah membuat file video MKV atau AVI berbahaya dan menipu pengguna agar memainkannya menggunakan versi VLC yang rentan.

Menurut penasehat yang dikeluarkan oleh VideoLAN, mengaktifkan perlindungan ASLR dan DEP pada sistem dapat membantu pengguna mengurangi ancaman, tetapi pengembang mengakui bahwa perlindungan ini juga dapat dilewati.

Paraschoudis menggunakan alat fuzzing honggfuzz untuk menemukan masalah ini dan empat bug lainnya, yang juga ditambal oleh tim VideoLAN awal bulan ini bersama dengan 28 bug lainnya yang dilaporkan oleh peneliti keamanan lain melalui sebuah program bug bounty EU-FOSSA.

Pengguna sangat disarankan untuk memperbarui perangkat lunak pemutar media mereka ke versi VLC 3.0.7 atau yang lebih baru dan harus menghindari membuka atau memutar file video dari pihak ketiga yang tidak terpercaya.

 

Jangan lupa untuk membaca berita dan artikel menarik lainya tentang tech dari Rizki

Tags: bug
Previous Post

Kalahkan Louvre di All Indonesian Final, Onic Esport Jadi Juara MSC 2019

Next Post

Meskipun Naik Signifikan di Bulan Mei 2019, Keuntungan Fortnite Masih Jauh dari Puncaknya

Related Posts

007 First Light

IO Interactive Umumkan Game 007 First Light, Hadir di SGF 2025?

by Javier Ferdano
2 jam ago
0

Baru-baru ini, IO Interactive telah mengumumkan judul proyek game terbaru yang mereka kerjakan yaitu 007 First Light.

Arknights Tier List

100+ Operator Arknights Tier List Terkuat Juni 2025!

by Nadia Haudina
4 jam ago
0

Tier list Arknights terbaru bulan Juni 2025!

Mod Demo Stellar Blade

Mod Demo Stellar Blade Sudah Mulai Bermunculan di Internet, Termasuk yang ‘Nakal’

by Muhammad Faisal
5 jam ago
0

Baru berapa hari rilis, Mod Demo Stellar Blade buatan Modder sudah bermunculan di internet saat ini, bahkan ada mod 'nakal'...

Resident Evil 9 Summer Game Fest

[RUMOR] Resident Evil 9 Kemungkinan Hadir di Summer Game Fest 2025

by Nadia Haudina
5 jam ago
0

Benarkah mau diumumin di SGF tahun ini?

Load More
Please login to join discussion

Gamebrott Latest

007 First Light

IO Interactive Umumkan Game 007 First Light, Hadir di SGF 2025?

by Javier Ferdano
2 jam ago
0

Arknights Tier List

100+ Operator Arknights Tier List Terkuat Juni 2025!

by Nadia Haudina
4 jam ago
0

Mod Demo Stellar Blade

Mod Demo Stellar Blade Sudah Mulai Bermunculan di Internet, Termasuk yang ‘Nakal’

by Muhammad Faisal
5 jam ago
0

Resident Evil 9 Summer Game Fest

[RUMOR] Resident Evil 9 Kemungkinan Hadir di Summer Game Fest 2025

by Nadia Haudina
5 jam ago
0

Stellar Blade Mutiplayer Mode

Modder Temukan Aset File Stellar Blade Multiplayer Mode di Dalam Game

by Muhammad Faisal
5 jam ago
0

Gamebrott Live

Gamebrott Trending

Cheat GTA

Cheat GTA Terlengkap Bahasa Indonesia Terbaru Juni 2025!

by Muhammad Faisal
1 bulan ago
0

Fan Art Stellar Blade Eve

Akun Medsos Resmi Stellar Blade Ketahuan Repost Fan Art ‘Nakal’ Eve

by Nadia Haudina
6 jam ago
0

Mig Switch

Hacker Iseng Coba MIG Switch ke Switch 2, Berakhir Konsol Brick dan Bootloop

by Andi
3 hari ago
0

cover 39 low end games gamebrott

120 Game PC Ringan Terbaik di Dunia yang Takkan Buat Laptop dan PC Kentang Kalian Meleleh

by Muhammad Maulana
5 bulan ago
33

Download Game PPSSPP Ukuran Kecil

120+ Game PPSSPP Ukuran Kecil Terbaik di Dunia yang Seru dan Tidak Cepat Bosan Tahun 2025

by Muhammad Faisal
5 bulan ago
0

© Gamebrott.com Ltd. 
Untuk say hello, kerjasama, Press Release, dan kolaborasi lainnya silahkan hubungi;
Career
: hrd@gamebrott.com
Partnership: info@gamebrott.com
Press Release: pr@gamebrott.com
Phone/Whatsapp: (+62)-852-7134-8676

POWERED BY

Visit our GMA team:
Vietnam – EXP GG VN
Taiwan HK – EXP GG TW
Thailand – GamingDose

  • About Us
  • Contact Us
  • advertising
  • SITEMAP

© 2024 Gamebrott Limited

Share

Facebook

X

LinkedIn

WhatsApp

Copy Link
×
No Result
View All Result
  • Berita
  • Review
  • G | LIST
  • PLATFORM
    • Android
    • iOS
    • PC
    • PS4
    • PS5
    • Switch
  • TECH
  • Tutorial
  • Popular Games
    • Mobile Legends
    • Free Fire
    • PUBG Mobile
    • GTA
    • Genshin Impact
  • Videos
    • TikTok
    • YouTube
    • Facebook
  • GB Live!
  • Freebies
    • Free Games
    • Giveaway
  • Topup

© 2024 Gamebrott Limited

×