IT/Tech : Ismt frisstette lejtszit a RealNetworks |
Ismt frisstette lejtszit a RealNetworks
2005.11.16. 14:43
Ismt frisstette lejtszit a RealNetworks
A ReaNetworks slyos biztonsgi hibkhoz adott ki frisstst. A most felfedezett hrom gyenge pontot kihasznlva a tmadk rt szndk programokat futtathatnak a felhasznlk gpn s tvetik felettk az uralmat. A cg a RealPlayer 10.5, a RealPlayer 10, a RealOne Player v2 s v1, a RealPlayer 8 s a RealPlayer Enterprise lejtszk windowsos verziihoz adott ki biztonsgi frisstst. A RealNetworks oldaln a Realplayer 10 maces s linuxos verzijhoz, valamint a Helix Playerhez is elrhetek mr a javtsok. A hrom hiba kzl kettt felfedez eEye Digital Security biztonsgi cg szerint az egyik rsen t a tmadnak lehetsge nylhat arra, hogy egy korrupt, "rm" kiterjeszts fjl segtsgvel buffer tlcsordulst idzzen el, majd rt programot futtasson a clszmtgpen s tvegye felette a hatalmat. A msik gyenge pont kihasznlsval a RealNetworks partnercge ltal fejlesztett tmrtsi modulban okozhat buffer tlcsorduls. Ez az alprogram a klnbz Realplayer skinek (felletek) kicsomagolsrt felels. A harmadikknt feltrt hinyossg egy zippel, vagy egyb mdon tmrtett korrupt RealPlayer skin file-hoz kapcsoldik, amely segtsgvel szintn buffer tlcsorduls idzhet el, ami utn mr szabad lehet az t az ldozat gphez - rja a Softpedia. A hrek szerint az NGS Software biztonsgi cg is besegtett a hibk megtallsban. A RealNetWorksnek nincs tudomsa olyan esetrl, hogy valakit is krt rt volna a fent felsorolt biztonsgi rsek miatt. A cg legutbb szeptemberben llt el a RealPlayer s a Helix Player, akkor a javtsok csak j pr nappal az utn voltak elrhetek, hogy egy - a rseket kihasznl - rt szoftver mr felkerlt a vilghlra. |
|