*
 
AfterDawn: IT-alan uutiset

Vakava haavoittuvuus RealPlayerissa, korjaus saatavilla

Kirjoittaja Petteri Pyyny (Google+) @ 6.2.2004 21:31

Vakava haavoittuvuus RealPlayerissa, korjaus saatavilla Suomalainen Jouko Pynnönen on yhdessä brittiläisen NGSSoftwaren kanssa onnistunut löytämään vakavan turvallisuusongelman RealNetworksin RealPlayer-tuotteesta.
Haavoittuvuuden avulla voidaan saada uhrin koneelle oikeudet suorittaa mitä tahansa tiedostoja käyttämällä hyväksi RealPlayerissa olevaa puskurin ylivuoto-ongelmaa. Aukko ei siis tarkoita, että käyttäjän koneeseen voitaisiin "hyökätä", vaan sitä, että aukkoa voidaan käyttää hyväksi, jos käyttäjä avaa esim. verkkosivuilta tarkoituksella muunnellun RealMedia-tiedoston, joka sisältää haavoittuvuutta hyväksikäyttävää koodia.

Onneksi Real on toiminut asian suhteen ripeästi ja julkaissut sivuillaan ongelmaan korjauspäivityksen. Korjauspäivitys löytyy täältä:

http://www.service.real.com/help/faq/security/040123_player/EN/

Lisää aiheesta:

RealNetworks
TechWorld

Edellinen Seuraava  
Tämän uutisen kommentointi ei ole enää mahdollista.

Tuoreimmat uutiset

Google Talk poistuu kokonaan, uudistuksia Androidin viestisovelluksiin Google Talk poistuu kokonaan, uudistuksia Androidin viestisovelluksiin (25.3.2017 18:56)
Google Talk tuli monille tunnetuksi mm. Gmailin lisäominaisuutena, josta käytettiin usein mm. nimeä Gchat. Jo yli kymmenen vuotta vanhan sovelluksen käyttäjiä on yritetty siirtää uuteen Hangouts-alustaan ....
Ensimmäinen koeajo Teslan Model 3:n julkaisuehdokkaalla Ensimmäinen koeajo Teslan Model 3:n julkaisuehdokkaalla (25.3.2017 17:17)
Teslan perustaja ja toimitusjohtaja Elon Musk on julkaissut Twitterissä videon, jossa esitellään ensimmäistä koeajoa tulevan Model 3 -mallin myöhäisellä testiversiolla, niin kutsutulla julkaisuehdokkaalla ....
Tässä ovat yli 100 uudistunutta emojia: vampyyri, parsakaali ja saunoja Tässä ovat yli 100 uudistunutta emojia: vampyyri, parsakaali ja saunoja (25.3.2017 16:56)
Unicode Consortium on julkaissut tulevat uudet ja uudistuneet emojit. Omia tunnereaktioita voi lähettää pian entistä paremmin älylaitteilla, kun uudet kuvat saapuvat Emoji 5.0 -paketissa. ....
Kevään hittielokuva uhattiin vuotaa nettiin – Kiristäjälle kävi köpelösti Kevään hittielokuva uhattiin vuotaa nettiin – Kiristäjälle kävi köpelösti (24.3.2017 18:51)
Apple ei ole ainoa bitcoin-kiristyksen kohteeksi joutunut suuryritys, sillä myös 20th Century Foxilta ja Dreamworksilta on yritetty lypsää rahaa virtuaalivaluutan muodossa. Elokuvajättien ....
1 kommentti
Operaattori saa jatkossa myydä käyttäjien selailuhistorian mainostajille Operaattori saa jatkossa myydä käyttäjien selailuhistorian mainostajille (24.3.2017 13:06)
Republikaanienemmistöinen senaatti on ehdottanut muutosta lainsäädäntöön, joka sallisi operaattorien myydä käyttäjistään keräämää selailuhistoriaa ja muuta dataa suoraan mainostajille.
8 kommenttia

Uutisarkisto