*
 
AfterDawn: IT-alan uutiset

Vakava haavoittuvuus RealPlayerissa, korjaus saatavilla

Kirjoittaja Petteri Pyyny (Google+) @ 6.2.2004 21:31

Vakava haavoittuvuus RealPlayerissa, korjaus saatavilla Suomalainen Jouko Pynnönen on yhdessä brittiläisen NGSSoftwaren kanssa onnistunut löytämään vakavan turvallisuusongelman RealNetworksin RealPlayer-tuotteesta.
Haavoittuvuuden avulla voidaan saada uhrin koneelle oikeudet suorittaa mitä tahansa tiedostoja käyttämällä hyväksi RealPlayerissa olevaa puskurin ylivuoto-ongelmaa. Aukko ei siis tarkoita, että käyttäjän koneeseen voitaisiin "hyökätä", vaan sitä, että aukkoa voidaan käyttää hyväksi, jos käyttäjä avaa esim. verkkosivuilta tarkoituksella muunnellun RealMedia-tiedoston, joka sisältää haavoittuvuutta hyväksikäyttävää koodia.

Onneksi Real on toiminut asian suhteen ripeästi ja julkaissut sivuillaan ongelmaan korjauspäivityksen. Korjauspäivitys löytyy täältä:

http://www.service.real.com/help/faq/security/040123_player/EN/

Lisää aiheesta:

RealNetworks
TechWorld

Edellinen Seuraava  
Tämän uutisen kommentointi ei ole enää mahdollista.

Tuoreimmat uutiset

Ensi-iltaelokuvat kahdessa viikossa iTunesiin? Se voi tapahtua jo ensi vuonna Ensi-iltaelokuvat kahdessa viikossa iTunesiin? Se voi tapahtua jo ensi vuonna (19.8.2017 17:39)
Yhdysvaltalaiset elokuvastudiot ovat aloittaneet neuvottelut suurien digitaalisten elokuvavuokraamojen kanssa uutuuselokuvien tarjolle tuonnin nopeuttamiseksi. Ajatuksena on, että elokuvia voisi ....
2 kommenttia
Opas: Kovalevy täynnä? Vapauta tilaa helposti Opas: Kovalevy täynnä? Vapauta tilaa helposti (19.8.2017 12:15)
Tietokoneen tallennustila täynnä? Löydä oppaamme avulla mikä kovalevyltä vie eniten tilaa ja vapauta näin helposti ja ilmaiseksi lisää tilaa käyttöösi.
3 kommenttia
Uusi älypuhelinmerkki ei flopannutkaan – Puhelin tulee nyt saataville Uusi älypuhelinmerkki ei flopannutkaan – Puhelin tulee nyt saataville (18.8.2017 13:35)
Toukokuun lopulla ryminällä älypuhelinmarkkinoille yrittäneen Essentialin kompurointi kesän aikana on ollut hirvittävää katsottavaa, mutta yhtiö näyttää vihdoin saanen rivinsä kuntoon ja se ....
1 kommentti
Kiusallista nettideittaamista? Badoossa voi käydä videopuheluita Kiusallista nettideittaamista? Badoossa voi käydä videopuheluita (18.8.2017 12:57)
Aikoinaan kyseenalaisilla keinoilla käyttäjiä Facebookista kahminut deittipalvelu Badoo on lisännyt sovellukseensa mahdollisuuden käydä videopuheluita "mätsien" kesken. Ajatuksena on, että ....
iPhone 5s:n tietoturvasuorittimen salausavaimet paljastui – tutkijat pääsevät koodiin käsiksi iPhone 5s:n tietoturvasuorittimen salausavaimet paljastui – tutkijat pääsevät koodiin käsiksi (18.8.2017 11:40)
Nimimerkkiä xerub käyttävä hakkeri väittää selvittäneensä iPhone 5s -älypuhelimen Secure Enclave -tietoturvapiirin firmwaren salausavaimen. Secure Enclave -piiri on osa älypuhelimen A7-järjestelmäpiiriä ....

Uutisarkisto