RealNetworks heeft een belangrijke update voor RealPlayer uitgebracht, die in totaal zeven ernstige beveiligingslekken verhelpt. Via de kwetsbaarheden zou een aanvaller willekeurige code kunnen uitvoeren en in het ergste geval systemen overnemen. De lekken bevinden zich in RealPlayer Enterprise en RealPlayer SP. Gebruikers krijgen het advies om naar RealPlayer SP 1.1.5 en RealPlayer Enterprise 2.1.3 te upgraden.
In het verleden werden kwetsbaarheden in RealPlayer vaak door exploit-kits gebruikt, maar de mediaspeler is inmiddels uit de gratie bij cybercriminelen. Volgens dit overzicht gebruikt alleen nog het El Fiesta exploitpack een uit 2008 daterend lek in RealPlayer. Volgens RealNetworks zijn de gepatchte kwetsbaarheden, voor zover bekend, niet gebruikt voor het overnemen van systemen.
Deze posting is gelocked. Reageren is niet meer mogelijk.