首页 > 资讯列表 > 科技资讯 >> 业界动态

FFmpeg2.x爆高危漏洞 再来一洞

业界动态 2016-05-07 19:20:47 转载来源: 网络整理/侵权必删

站长搜索讯 5月7日消息,随着社会互联网化程度越来越高,网络安全逐渐得到了大家的重视,许多软件时常曝出高危漏洞,这不FFmpeg2.x出事了。本次漏洞的等级为高度危险,漏洞编号为CVE-2016-1897和CVE-2016-1898,这两个漏洞可能会使黑客通过上传构造的hls切片索引文件,远程窃取服务器端本地文件信息,FFmpeg版本低于2.2.10的用户遭到攻击的风险很高

站长搜索讯 5月7日消息,随着社会互联网化程度越来越高,网络安全逐渐得到了大家的重视,许多软件时常曝出高危漏洞,这不FFmpeg2.x出事了。

再来一洞,FFmpeg2.x爆高危漏洞

本次漏洞的等级为高度危险,漏洞编号为CVE-2016-1897和CVE-2016-1898,这两个漏洞可能会使黑客通过上传构造的hls切片索引文件,远程窃取服务器端本地文件信息,FFmpeg版本低于2.2.10的用户遭到攻击的风险很高。

FFmpeg是一套可以用来记录、转换数字音频、视频,并能将其转化为流的开源计算机程序。采用LGPL或GPL许可证。它提供了录制、转换以及流化音视频的完整解决方案。FFmpeg在Linux平台下开发,但它同样也可以在其它操作系统环境中编译运行,包括Windows、Mac OS X等。

使用该程序的用户请立刻检查升级至最新版本:

FFmpeg 2.8.x系列升级至2.8.5或以上;

FFmpeg 2.7.x系列升级至2.7.5或以上;

FFmpeg 2.6.x系列升级至2.6.7或以上;

FFmpeg 2.5.x系列升级至2.5.10或以上。

推荐阅读:

《苹果Xcode获更新:修复两处重大漏洞》

标签: FFmpeg2.x 高危 漏洞 再来 一洞


声明:本文内容来源自网络,文字、图片等素材版权属于原作者,平台转载素材出于传递更多信息,文章内容仅供参考与学习,切勿作为商业目的使用。如果侵害了您的合法权益,请您及时与我们联系,我们会在第一时间进行处理!我们尊重版权,也致力于保护版权,站搜网感谢您的分享!

站长搜索

http://www.adminso.com

Copyright @ 2007~2024 All Rights Reserved.

Powered By 站长搜索

打开手机扫描上面的二维码打开手机版


使用手机软件扫描微信二维码

关注我们可获取更多热点资讯

站长搜索目录系统技术支持