image

RealPlayer "afgeperst" via zero-day exploit

maandag 11 februari 2008, 14:04 door Redactie, 5 reacties

Een Russisch beveiligingbedrijf heeft een ernstig zero-day beveiligingslek in RealPlayer gevonden en gedemonstreerd, maar wil de details niet aan Real Networks of andere organisaties bekend maken. Gleg verkoopt informatie over kwetsbaarheden aan haar klanten, zodat die zich "beter kunnen beschermen". Het bedrijf plaatste deze video online, waarop te zien is hoe een Windows XP SP2 systeem met RealPlayer 11 wordt overgenomen.

Volgens Chris Wysopal van een ander beveiligingsbedrijf was het slechts een kwestie van tijd voordat de zero-day marktplaats ook lekken zou vinden in veel gebruikte applicaties. "Er gaat op dit moment kennis rond onder criminelen en aanvallers om RealPlayer gebruikers te hacken," zo laat hij weten.

Gleg houdt echter vol dat het exclusief houden van de kwetsbaarheid ervoor zorgt dat haar klanten beter de dreiging begrijpen waar ze mee te maken hebben. Wysopal noemt deze redenering onzin, en vindt het gelijkstaan aan afpersing.

Reacties (5)
11-02-2008, 16:31 door Anoniem
private houden dat spul :) anders blijft er niks meer over met al die kiddos
van tegenwoordig!
11-02-2008, 17:15 door Anoniem
Ehm, is dit geen stokoud bericht? Het artikel bij Eweek
Securitywatch waar jullie naar linken, dateert van 2 januari.
11-02-2008, 18:11 door Anoniem
Door Anoniem
private houden dat spul :) anders blijft er niks meer over
met al die kiddos
van tegenwoordig!
Excusseer!!! Dit is kop in het zand mentaliteit.

Een vulnerabilty moet gefixed worden, anders kan een
volgende researcher of iemand die de gegevens van gleg
bekomt, lelijke dingen doen.
11-02-2008, 20:25 door spatieman
Ja en nee..
al die software boeren ontkennen gewoon alles..
14-02-2008, 16:07 door e.r.
Hah, ik hoop toch zo dat RealPlayer nou eindelijk eens verdwijnt...
Ik snap nog steeds niet waarom mensen dat nog gebruiken...

Begrijp me niet verkeerd: van mij mogen ze best bestaan, alleen niemand
zou het moeten gebruiken.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.