Een Russisch beveiligingbedrijf heeft een ernstig zero-day beveiligingslek in RealPlayer gevonden en gedemonstreerd, maar wil de details niet aan Real Networks of andere organisaties bekend maken. Gleg verkoopt informatie over kwetsbaarheden aan haar klanten, zodat die zich "beter kunnen beschermen". Het bedrijf plaatste deze video online, waarop te zien is hoe een Windows XP SP2 systeem met RealPlayer 11 wordt overgenomen.
Volgens Chris Wysopal van een ander beveiligingsbedrijf was het slechts een kwestie van tijd voordat de zero-day marktplaats ook lekken zou vinden in veel gebruikte applicaties. "Er gaat op dit moment kennis rond onder criminelen en aanvallers om RealPlayer gebruikers te hacken," zo laat hij weten.
Gleg houdt echter vol dat het exclusief houden van de kwetsbaarheid ervoor zorgt dat haar klanten beter de dreiging begrijpen waar ze mee te maken hebben. Wysopal noemt deze redenering onzin, en vindt het gelijkstaan aan afpersing.
Deze posting is gelocked. Reageren is niet meer mogelijk.