Een anonieme beveiligingsonderzoeker heeft een ernstig lek in RealPlayer en HelixPlayer ontdekt waardoor een aanvaller willekeurige code kan uitvoeren en het systeem kan overnemen. Een aanvaller kan het lek misbruiken door een gebruiker naar een kwaadaardige website te lokken waar automatisch een geprepareerd SMIL bestand wordt aangeboden. De kwetsbaarheid is aanwezig in versie 10.5-GOLD van RealPlayer en open source variant HelixPlayer, hoewel ook oudere versies waarschijnlijk lek zijn.
Het lek, dat begin oktober 2006 ontdekt werd, is nu pas bekendgemaakt. Als oplossing kunnen gebruikers de nieuwste versie installeren of een kill-bit instellen voor het geassocieerde CLSID.
Deze posting is gelocked. Reageren is niet meer mogelijk.