VLC Media Player 3.0.8正式发布了13个安全修复程序

Videolan刚刚启动了VLC Media Player 3.0.8,现在可以为Windows,Mac和Linux(例如Windows,Mac和Linux)下载此更新。 VLC Media Player 3.0.8发布以修复已记录的13个安全漏洞,并为播放视频的方式提供了一些进一步的改进。

此版本的重大改进包括在以低帧速率观看视频时修复口吃,支持更好的实时流媒体,固定的WebVTT字幕渲染,提高了顶部音质。在MacOS和iOS版本上输出。

更重要的是,该版本成功地修补了13个简单至严重的漏洞,这些漏洞已记录在当前版本上,包括缓冲区溢出,免费后,无效,无效的无效以及其他一些漏洞。 VLC开发人员直接检测了这13个漏洞中的大多数。

  1. Mozilla Firefox中的新漏洞允许第三方访问保存的密码存储

在当前版本的VLC媒体播放器上发现了多达13个漏洞

根据Videolan的安全公告中发布的内容,可以通过散布专门精心设计的恶意文件并欺骗受害者打开它来利用这些漏洞。 。如下:

“如果您误导受害者打开恶意文件,攻击者可以在VLC代码中完全触发问题,或者使用目标用户特权执行任意代码。

尽管此攻击通常仅引起玩家错误,但VLC Media Player无法工作,但我们不排除可以将其与某种形式的攻击结合在一起的可能性。更多以泄露用户信息或在受害者系统上执行远程代码。 ASLR和DEP减少了代码执行,但可以忽略。 “

Videolan尚未通过上述漏洞记录任何代码执行的实例。但是,用户仍应将其VLC Media Player应用程序更新为新版本,以限制可能发生的任何潜在风险。

  1. 已经发现许多严重的漏洞使攻击者能够完全控制4G路由器

VLC Media Player 3.0.8现在可以下载

您可以在此地址下载VLC Media Player版本3.0.8。

可能有兴趣