image

Weer ernstig beveiligingslek in RealPlayer ontdekt

vrijdag 26 oktober 2007, 16:46 door Redactie, 6 reacties

Wederom is er een zeer ernstig beveiligingslek in RealPlayer ontdekt waardoor een aanvaller kwetsbare systemen kan overnemen. Het probleem doet zich voor bij het verwerken van .mov bestanden, en laat een aanvaller willekeurige code met de rechten van de ingelogde gebruiker uitvoeren. De kwetsbaarheid is aanwezig in RealPlayer 10.5, RealOne Player en Helix Player.

Ontwikkelaar RealNetworks zou op 2 september zijn ingelicht en op 5 september hebben gereageerd. Toch is er geen patch voor het lek beschikbaar. Het nieuwe RealPlayer gat is volgens Onderzoeker Piotr Bania zo ernstig dat hij geen proof of concept code wil publiceren.

Het afgelopen weekend wisten criminelen via gehackte advertenties en een ander lek in de mediaspeler talloze mensen te infecteren. RealPlayer wordt door zo'n 200 miljoen mensen gebruikt. Toch besloot NASA vanwege de zero-day exploit die in omloop was de software in de ban te doen, en verbood het gebruik ervan door haar personeel.

Reacties (6)
27-10-2007, 15:38 door Anoniem
De meeste mensen spelen mov toch niet af met realplayer.
28-10-2007, 19:15 door spatieman
ik doe alles met MplayerClasic..
28-10-2007, 19:59 door Darkman
Door Anoniem
De meeste mensen spelen mov toch niet af met realplayer.
Da's voor Quicktime volgens mij.
Maar ik speel ook alles af met Mediaplayer Classic en de
Real en Quicktime Alternatives.
28-10-2007, 23:43 door Anoniem
Vroeger was ik hilarisch over RealPlayer, vooral omdat het
cross-platform was.

De laatste jaren is het product bagger geworden: traag,
buggy en security problemen.

Dumpen die zooi.
29-10-2007, 10:14 door Anoniem
Inmiddels is er weer een update uit: http://www.waarschuwingsdienst.nl/render.html?it=1683
30-10-2007, 08:44 door Anoniem
Nooit een fan geweest van dat ding, toen versie 8 verliep nooit meer
gebruikt. Dat was trouwens ook al een vuil ding, bij het installeren stonden
er een aantal reclamevinkjes aan, maar die waren wel weggescrolled
zodat je alleen de onaangevinkte checkboxen zag staan... En baggertraag
dat dat ding altijd was. Een enorm inefficient loodzwaar programma met
veel overkill.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.