image

Ernstig beveiligingslek in RealPlayer en HelixPlayer

woensdag 27 juni 2007, 09:40 door Redactie, 2 reacties

Een anonieme beveiligingsonderzoeker heeft een ernstig lek in RealPlayer en HelixPlayer ontdekt waardoor een aanvaller willekeurige code kan uitvoeren en het systeem kan overnemen. Een aanvaller kan het lek misbruiken door een gebruiker naar een kwaadaardige website te lokken waar automatisch een geprepareerd SMIL bestand wordt aangeboden. De kwetsbaarheid is aanwezig in versie 10.5-GOLD van RealPlayer en open source variant HelixPlayer, hoewel ook oudere versies waarschijnlijk lek zijn.

Het lek, dat begin oktober 2006 ontdekt werd, is nu pas bekendgemaakt. Als oplossing kunnen gebruikers de nieuwste versie installeren of een kill-bit instellen voor het geassocieerde CLSID.

Reacties (2)
27-06-2007, 09:44 door [Account Verwijderd]
[Verwijderd]
27-06-2007, 09:56 door SirDice
Het lek, dat begin oktober 2006 ontdekt werd, is nu
pas bekendgemaakt.
Lekker vlot :(
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.