Een beveiligingslek in RealPlayer waar een paar dagen geleden een patch voor verscheen, wordt inmiddels misbruikt door computercriminelen. De kwetsbaarheid werd drie weken geleden in de mediaspeler ontdekt en op 1 april verscheen er een exploit voor het lekke ActiveX control. Vanaf hetzelfde moment trof Symantec op haar honeypots verschillende exploits aan die het lek misbruikten. De exploit werd aangetroffen op webfora, webmail en nieuwsagentschappen.
Volgens Symantec is er nog geen patch voor de rmoc3260.dll' ActiveX control kwetsbaarheid, maar deze advisory laat zien dat versie 11.0.2 (build 6.0.14.802) het probleem verhelpt.
Deze posting is gelocked. Reageren is niet meer mogelijk.