Уязвимость позволила взламывать компьютеры пользователей через субтитры к фильмам и сериалам

Технологическая фирма Checkpoint

4.3K4.3K открытий

Интересно, что по поводу Media Player Classic

Ответить

Верхняя картинка подобрана просто отлично!

Ответить

Где узнать полный список уязвимых плееров?

Ответить

Точно известно, что VLC и Kodi под ударом. В Kodi уже пофиксили, насчёт VLC не знаю.

Ответить

Сомневаюсь, что кто то прям проверил все. ДА и потом как правило , у нас в основном попадаются фильмы с вшитыми субтитрами. Не припомню, чтоб мне хоть раз приходилось через плеер искать субтитры к чему то

Ответить

Ничего себе ты везучий (или лукавишь).

Ответить

Почему везучий ? На рутрекере еще остались фильмы, которые нельзя найти с встроенными субтитрами ? (Ну или в крайнем случае можно будет скачать к ним srt прям оттуда - зачем искать где попало ?)

Ответить

Вшитые субтитры к сериалам, которые вышли 5 минут назад, попробуй найти , допустим.)

Ответить

.srt на трекерах появляются примерно одновременно с подобными сервисами.

Ответить

Разница в этом примерно - час или два, то есть то время, за которое я уже гляну серию и убегу работать. Смекаешь?

Ответить

Взлом через notepad. Микрософт молодцы, конечно. Хакерам просто 20 лет не приходило в голову, что и так можно.

Ответить

Ну причём тут блокнот? Виноваты видеоплееры. Причём в оригинале написано, что уязвимости подвержены PC, smart TV и смартфоны.
Пока нет технических подробностей, но выглядит это странно. Злоумышленник запускает TightVNC для доступа к рабочему столу. Насколько мне известно TightVNC не работает с протоколом RDP на Windiws. Для этого на машине жертвы должен быть установлен TightVNC.
Подскажите какие экзотические функции могут встречаться в субтитрах, чтобы запускать произвольный код. Иначе это как нужно говнокодить, чтобы такое допустить?

Ответить