La società di sicurezza iDefense ha svelato l'esistenza di una vulnerabilità potenzialmente grave in RealPlayer e nella versione open source HelixPlayer. RealNetworks ha già sviluppato una patch. La falla, che interessa tutte le piattaforme supportate dal player Real/Helix (Windows, Mac e Linux), è causata da un buffer overflow sfruttabile da un aggressore per eseguire del codice a propria scelta. Per portare a compimento il proprio attacco, il cracker deve creare un file SMIL fatto in un certo modo e indurre l'utente ad aprirlo con RealPlayer o HelixPlayer. Nel momento in cui si scrive RealNetworks non ha ancora pubblicato alcun advisory sulla vulnerabilità. Il suggerimento è di tenere d'occhio la pagina degli advisory di sicurezza di RealNetworks ed eventuali notifiche di aggiornamento.
Maggiori Info
|