ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

FFmpeg曝高危漏洞:黑客可借恶意视频入侵系统 官方紧急发布8.1.2修复版本

时间:2026-06-24 04:59:26来源:ITBEAR编辑:快讯

全球广泛应用的开源多媒体框架 FFmpeg 近日被曝存在高危安全漏洞,该漏洞被编号为 CVE-2026-8461,安全评级达 8.8/10。攻击者可通过构造恶意视频文件,利用 MagicYUV 解码器中的“堆缓冲区越界写入”缺陷,实现远程代码执行或导致系统崩溃。这一漏洞的严重性在于,攻击者无需用户主动打开文件即可触发攻击——当 NAS 设备、下载工具或视频播放器自动扫描或生成预览时,漏洞即可在后台静默激活。

安全团队 JFrog 的研究显示,Kodi、OBS Studio、Jellyfin、mpv 和 PhotoPrism 等知名软件均受此漏洞影响。其中,媒体服务器软件 Jellyfin 的漏洞利用已具备远程代码执行能力,可能被用于植入恶意程序或窃取数据。FFmpeg 作为全球数十亿设备的基础组件,被广泛嵌入智能电视、安防摄像头和 NAS 系统的操作系统中,进一步扩大了漏洞的潜在影响范围。

目前,FFmpeg 官方已紧急发布 8.1.2 版本修复该漏洞。安全专家建议用户和开发者立即升级至最新版本,若无需使用 MagicYUV 解码功能,可在编译时禁用相关模块以降低风险。此次事件再次凸显开源软件供应链安全的重要性,尤其是被大规模集成的核心组件,其漏洞可能引发连锁式安全危机。

更多热门内容
壹号本四款新品登场:精准定位玩家需求,全能性能纯玩办公各有适配
看完壹号本这场 ONEXPLAYER 2026 夏季新品发布会,我感觉现在的 Windows 掌机已经不是单纯比“谁能跑3A”了,而是开始认真区分玩家到底想怎么用了。 所以这次壹号本有意思的地方,不是单纯发…

2026-06-24

硝氮传感器数字网络故障排查全攻略:分层定位,高效修复保数据稳定
现场水环境高湿腐蚀、线路外力损伤、模块适配异常、组网冲突等问题,常会引发网络掉线、数据断传、后台失联、指令无应答等数字网络故障,直接导致硝氮监测数据中断、站点无法远程管控。 综上,硝氮传感器数字网络故障排查,…

2026-06-24

监控系统安装非儿戏:选深圳海康威视代理,更需关注规划与维护
监控系统不是个孤零零的摄像头,它是个牵涉到规划、布线、设备选型、调试维护的完整工程。如果代理只卖设备不负责维护,系统一旦出现问题,你可能面临找不到人修、维修费高昂或耽误处理紧急情况的困境。 说到底,装一套靠…

2026-06-24

WPS被指C盘占用引关注 官方成立专项组 免费解决方案助用户解忧
6月23日消息,日前,有网友反映,WPS办公软件默认将缓存和云备份文件存储在C盘,长时间使用后可能导致系统盘空间被占满,进而影响电脑正常使用。 据21世纪经济报道,针对这一问题,金山办公回应称,已成立专项组核…

2026-06-23

GNU Nano 9.1版本发布:搜索视图优化 兼容性提升 编辑体验升级
文件格式支持方面,Nano 9.1 移除了对旧 Mac行结束符(用于标识一行结束的控制字符或字符组合)支持,对于使用单个回车符作为行结束符的文件,新版不再执行读取或写入操作。 文件处理方面,Nano 现在…

2026-06-23