image

RealPlayer dicht ernstige lekken in mediaspeler

vrijdag 22 januari 2010, 11:29 door Redactie, 1 reacties

RealNetworks heeft elf ernstige beveiligingslekken in RealPlayer gepatcht waardoor een aanvaller kwetsbare systemen kon overnemen. Het openen van een geprepareerd videobestand, afbeelding, skin of codec laat een aanvaller willekeurige code uitvoeren. De kwetsbaarheden zijn aanwezig in RealPlayer SP, Helix Player 10.x en 11.x en RealPlayer 10.x en 11.x voor Windows, Mac en Linux. Updaten kan via deze pagina.

De lekken zijn ontdekt door Evgeny Legerov, iDEFENSE Labs, John Rambo via het ZDI beloningsprogramma en RealNetworks zelf. In plaats van updaten krijgen internetgebruikers ook het advies om de mediaspeler te verwijderen. Steeds minder online filmpjes werken alleen met RealPlayer, daarnaast kunnen ook alternatieven zoals VLC het .rm formaat afspelen.

Reacties (1)
23-01-2010, 15:52 door Anoniem
Wouw, dat iemand nog de moeite neemt om Real-software door te spitten..
Realplayer is al 10 jaar geen speler meer, en daarnaast zijn er sinds het bestaat al zoveel lekken ontdekt, dat het zoeken van een gat in realplayer gelijk staat als zoeken naar een naald in een naaldenberg....
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.