image

Zero-day lek in "afgrijselijke" RealPlayer

woensdag 23 maart 2011, 13:04 door Redactie, 10 reacties

De Italiaanse beveiligingsonderzoeker die eerder 35 lekken in SCADA-systemen onthulde, heeft ook een zero-day lek in RealPlayer gepresenteerd, wat hij een "afgrijselijke" mediaspeler noemt. "RealPlayer is een afgrijselijke mediaspeler, ontwikkeld door RealNetworks en voornamelijk gebruikt voor diens browser plugin die de gesloten bestandsformaten van de ontwikkelaar ondersteunt", aldus Luigi Auriemma. Hij ontdekte een "klassieke" heap overflow bij het verwerken van IVR-bestanden. Het lek is aanwezig in versie 4.0.1.633 en eerder. Een update is nog niet beschikbaar.

Reacties (10)
23-03-2011, 13:54 door Anoniem
Lekker objectief...
23-03-2011, 15:01 door spatieman
realalternatief rules..
23-03-2011, 15:45 door Anoniem
Door spatieman: realalternatief rules..
Wat je waarschijnlijk niet weet is dat real alternative gebruik maakt van de libraries van realplayer en dus hoogst waarschijnlijk net zo lek is als RealPlayer zelf ...
23-03-2011, 16:45 door mprs
RealPlayer? De laatste keer dat ik dat downloadde van de officiële site, zat 't barstensvol met rasechte malware...
23-03-2011, 17:11 door cjkos
Zijn er nog mensen die dat gebruiken dan?
23-03-2011, 18:50 door EDLIN
Door spatieman: realalternatief rules..

Is daar ook een browser plugin van? (FF/IE)

Amerikaanse sites maken nog regelmatig gebruik van de RP.Helaas.. en ook bv de livestream van Al Jazeera Engels.
Maar ook bv sommige concerten van 3voor12 vragen de RP plugin.
23-03-2011, 21:09 door meeuw
buffering ... buffering ... buffe heap overflow .... SPYSHERRIF
23-03-2011, 21:31 door cyberpunk
RealPlayer werd vroeger al eens "the mother of all spyware" genoemd en zodoende heb ik dat onding nooit geïnstalleerd. Blijkbaar geen slechte keuze...
24-03-2011, 09:39 door Anoniem
http://www.myspaceantics.com/images/myspace-graphics/funny-pictures/real-player-buffering.jpg
24-03-2011, 18:33 door Anoniem
Toen ze standaard allemaal dingen gingen loggen en doorsturen, was voor mij de maat vol.
Ik moest demonstraties geven met een beamer en tijdens de presentatie werd de pc zo traag als dikke poep.
Bleek dus RealPlayer te zijn.
Sinds dien hoeft dat ding voor mij niet meer en ik mis het nog geen dag.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.