News

Other articles

Sunday 14 March 2010
Article  Cloud security assessment scheme launched

Sunday 14 March 2010
In Brief  Human element undermines encryption

Thursday 11 March 2010
Article  Digital privacy framework steps closer?

Monday 8 March 2010
Audio Podcast  Web 2.0 and Social Networks in the Enterprise

Sunday 7 March 2010
Article  Digital Economy Bill raises privacy concerns

Wednesday 3 March 2010
Article  Cloud security threats identified by CSA

Tuesday 2 March 2010
In Brief  Vote for your CSO Interchange topics

Thursday 25 February 2010
Article  Cloud Computing : a simple question of supplier risk

Monday 22 February 2010
Article  Most dangerous coding errors outed

Monday 22 February 2010
In Brief  Microsoft IE users to get browser choice update

Friday 19 February 2010
Article  Google Buzz fail highlights privacy expectation rise

Thursday 18 February 2010
In Brief  Annual hacking challenge aims for mobiles and browsers

Wednesday 17 February 2010
Audio Podcast  The Challenges of Cross Border eID

Monday 15 February 2010
Audio Podcast  The Readiness of eID in Europe Part 2

Sunday 14 February 2010
Audio Podcast  The Readiness of eID in Europe Part 1

Nouvelles vulnérabilités critiques pour le Real Player.

Written by Jerome Saiz (SecurityVibes)
Published on Thursday 3 March 2005
0 comment(s) | Subnetwork France
 
Deux vulnérabilités jugées extrêmement critiques viennent d'être découvertes -et corrigées- dans plusieurs produits de l'éditeur RealNetworks. Elles concernent le lecteur multimédia Real Player et les produits professionnels de la gamme Helix, aussi bien dans les versions Windows que Mac et Linux. Ces failles permettent de prendre le contrôle de l'ordinateur à la simple lecture d'un fichier WAV ou SMIL. A vos patches !
L'écoute d'un fichier sonore au format WAV, ou d'une présentation multimédia de type SMIL, peut nuire gravement à la santé de votre ordinateur. C'est en tout cas la conclusion que l'on peut tirer de l'étude de la dernière faille en date découverte dans les lecteurs multimédia de l'éditeur RealNetworks.En fournissant un simple fichier truqué, un pirate est capable d'exploiter un dépassement de mémoire tampon dans les lecteurs et d'exécuter le code (malicieux) de son choix.Découvertes par un chercheur anonyme et relayées par la société iDefense, ces failles ont été corrigées par l'éditeur 24 heures après leur publication. Considérant leur gravité, il est vivement conseillé de mettre votre lecteur à jour.Les lecteurs RealOne et RealPlayer pour Windows et MacOs X peuvent être mis à jour via la fonction de mise à jour intégrée. Les lecteurs pour Linux ou les version d'entreprises Helix devront elles être mises à jour grâce à un correctif à télécharger sur le site de l'éditeur.
  • L'alerte sur le site de RealNetworks (en anglais)
Our members have posted 0 comments about this article. Only members can view and submit new comments.
Related contents
Advertising
Related Questions & Answers
Most commented
Most Popular
+
 
Search
Our RSS Feeds
Subscribe to our RSS feeds for free !
Social Web