VLC Media Player 원격 코드 실행 취약점
CVE-2019-5439, CVE-2019-12874
유명한 동영상 재생 앱 VLC 미디어 플레이어에서 원격으로 임의의 코드를 실행할 수 있는 취약점이 발견됐다. 위험도는 5439는 보통(moderate)이지만, 12874는 치명적(critical)이다.특별하게 조작된 .avi 나 .mkv 파일을 열거나 실시간 스트리밍으로 감상하면 악용될 수 있다. 악용에 성공한 해커는 프로그램 충돌을 일으키거나 임의의 코드를 실행할 수 있다.
개발사는 취약점을 해결한 3.0.7 버전을 내놨다. 취약점이 알려진 이상, 토렌트나 웹하드 같은 파일 공유 사이트를 통해 악성 파일이 유포될 수 있으므로 빨리 업데이트 해야 한다.
참고 자료
댓글
댓글 쓰기