2022年5月11日のブックマーク (1件)

  • VLC media playerを利用したサイバー攻撃確認のご報告

    マルチメディアプレイヤーで有名なVLC media playerに関して、深刻な脆弱性を利用したサイバー攻撃の情報をご報告します。このアプリケーションにつき、脆弱性対策がなされるSuperShield 保護モードから切り換えないでください。 PC Matic個人版ご利用の日のお客様で、PC Maticと他社セキュリティソフトの両方がインストールされた状態の端末において、VLC media playerの深刻な脆弱性を悪用され、VNCがインストールされ端末を遠隔操作されるという事案が年5月9日に発生しました。お客様は遠隔操作に気がつき、画面上で勝手にエクスプローラーを操作されることに違和感を感じ、即座にイーサネットケーブルを抜いて、事なきを得ました。そのまま放置しておけば、エンドポイント保護による検出の回避やシステムのスキャン、悪意のある他のツールのダウンロード、外部のコマンド&コントロ

    VLC media playerを利用したサイバー攻撃確認のご報告
    ecatel
    ecatel 2022/05/11
    ほんとこの業界はゴミだなw 「脆弱性」はSymantecが4月5日に報告している(https://t.co/YZaKRI9bZL)/DLLサイドローディングを用いた攻撃にVLCが悪用されたという話だよ。(Windows Defenderは早くこのゴミみたいな業界を滅ぼしてくれ)