Alkatrészek

A RealNetworks négy fontos hibája a multimédiás lejátszóban

Neutron Connecting external network resources to OpenStack

Neutron Connecting external network resources to OpenStack
Anonim

A RealNetworks a Windows, a Linux és az Apple Mac OS X operációs rendszerén futó RealPlayer számos verzióját kiadta.

A hibák lehetővé tehetik a hacker számára, hogy rosszindulatú kódot futtasson a számítógépen, a Secunia tanácsadója szerint, Dániában székelő biztonsági értékesítőnek.

A RealPlayer olyan alkalmazás, amely az interneten keresztül hangot és videót játszik le.

[További olvasmány: Hogyan távolítsuk el a rosszindulatú programokat Windows számítógépről]

A RealNetworks közzétett egy táblázatot, amely részletesen meghatározza, hogy a különböző platformokon milyen bizonyos sebezhetőségi tényezők vannak a játékosok verzióiban. Néhány felhasználónak le kell töltenie az alkalmazás egy teljes új verzióját, míg mások csak letölthetik a javításokat.

Az egyik probléma az SWF (Shockwave Flash) fájlok keretének kezelése a tervezési hiba miatt. Secunia azt mondta:

Egy másik probléma egy verem alapú puffer túlcsordulást okoz, amikor egy médiafájlt egy ActiveX-vezérléssel importálnak, a Microsoft technológiájával, amely extra funkciókat ad hozzá a weblapokhoz.

Egy harmadik hibát a RealPlayer írja le, mivel lehetővé teszi a helyi erőforrások hozzáférését. A negyedik az ActiveX-t is magában foglalja, ahol a "Controls", "Console" vagy "WindowName" tulajdonságokkal kapcsolatos időzítési problémákat rosszindulatúan manipulálhatják a RealPlayer memóriájának romlása érdekében. Secunia szerint a hibák "rendkívül kritikusak". az eladó második legmagasabb rangú kockázata. A hibákat Peter Vreugdenhil, Elazar Broad, Seconia Dyon Balding és egy másik névtelen kutató találta meg, Secunia szerint.