RealNetworks heeft elf ernstige beveiligingslekken in RealPlayer gepatcht waardoor een aanvaller kwetsbare systemen kon overnemen. Het openen van een geprepareerd videobestand, afbeelding, skin of codec laat een aanvaller willekeurige code uitvoeren. De kwetsbaarheden zijn aanwezig in RealPlayer SP, Helix Player 10.x en 11.x en RealPlayer 10.x en 11.x voor Windows, Mac en Linux. Updaten kan via deze pagina.
De lekken zijn ontdekt door Evgeny Legerov, iDEFENSE Labs, John Rambo via het ZDI beloningsprogramma en RealNetworks zelf. In plaats van updaten krijgen internetgebruikers ook het advies om de mediaspeler te verwijderen. Steeds minder online filmpjes werken alleen met RealPlayer, daarnaast kunnen ook alternatieven zoals VLC het .rm formaat afspelen.
Deze posting is gelocked. Reageren is niet meer mogelijk.