Gebruikers van RealPlayer software zijn gewaarschuwd voor twee ernstige lekken in de mediaspeler waardoor een aanvaller een kwetsbaar systeem kan overnemen. Het eerste lek betreft een buffer overflow die ontstaat doordat "skins" voor RealPlayer, zonder toestemming van de gebruiker, automatisch gedownload en geinstalleerd kunnen worden.
Het tweede lek betreft een "Data Packet Stack Overflow", waardoor een aanvaller, door het laten openen van een kwaadaardig .rm bestand, willekeurige code op het systeem kan uitvoeren.
De lekken zijn aanwezig in:
Gebruikers wordt aangeraden de update te installeren.
Met dank aan Peter V. voor het melden van dit nieuws
Deze posting is gelocked. Reageren is niet meer mogelijk.