Все новости от 9 апреля 2004 г. Плагин служит лазейкой в RealPlayer
Компания RealNetworks выпустила поправку для устранения в одном из плагинов уязвимости, которая позволяет атакующему завладеть контролем над компьютером, исполняющим одну из нескольких версий популярного медиаплеера.
Проблема связана с переполнением буфера в медиаплагине R3T. Те, кто загрузил этот модуль и использует версии RealPlayer 8, RealOne Player, RealOne Player v2 for Windows, RealPlayer 10 Beta (только английскую) или RealPlayer Enterprise, рискуют: злоумышленник может перехватить управление их компьютером и запустить в нем собственный код.
На RealPlayer 10 Gold это не распространяется, так как в процессе его инсталляции этот плагин удаляется.
«Мы не получили ни одного сообщения о том, что кто-то действительно пострадал таким образом, и, хотя процент плееров с этим плагином очень мал, RealNetworks относится ко всем уязвимостям очень серьезно», — говорится в заявлении компании.
Хакеры и писатели вирусов часто выбирают объектом своих атак продукты Microsoft, но и другие популярные программы не застрахованы. Руководители секьюрити-фирм любят повторять, что для некоторых злоумышленников одним из главных критериев является размер целевой аудитории. В феврале Real выявила в своем ПО три аналогичных ошибки.
Узнать о способах устранения уязвимости и получить дополнительную информацию можно здесь.
Предыдущие публикации:
| нц 10 Apr 2004 1:23 PM |
Все силы были брошены на войну с МС... Не до багов было... |
|
| * 10 Apr 2004 11:01 PM |
Винамп форева! |
|
| нц 11 Apr 2004 10:22 AM |
Какой? Который третий? |
|
| Bosch 12 Apr 2004 11:20 AM |
Не важно, третий, пятый... Хотя надо сказать честно: количество поддерживаемых 10-ым Риалом форматов немало. |
|
| нц 12 Apr 2004 12:51 PM |
Просто вопли "фарева!!!" утомляют. Мне вот например с помощью PoverDVD нравится MP3 слушать, кому-то еще чем-то но просто так орать глупо.
|
|
| Yegor 13 Apr 2004 1:54 PM |
Хороший плагин, надо такой к Winamp'у написать, ну и к другим плеерам можно:) |
|
|