Taloussanomat
Lue uutinen mobiilisivustolla
Erittäin kriittisiä

Realplayerin aukot päästävät krakkerin koneelle

11.6.2004 13:30 Tietoturvayhtiö Secunia varoittaa kahdesta Realnetworksin soitto-ohjelman puskuriylivuotohaavoittuvuudesta, joiden kautta krakkeri voi päästä uhrin koneelle ajamaan omaa koodiaan. Realplayerin reiät ovat Secunian mukaan erittäin kriittisiä (highly critical).

Ensimmäisen aukon hyödyntäminen luonnistuu työstämällä tietynlainen elokuvatiedosto, joka on sisällytetty html-dokumenttiin.

Toinen reikä sallii koneen haltuunoton käyttäen ram-tiedostoa, joka sisältää paljon piste-merkkejä (".") sisältävän url-osoitteen.

Aukkoihin on saatavilla päivitys, joka imuroidaan ohjelman Check for Update -toiminnolla. Tarkka lista alttiina olevista ohjelmistoversioista löytyy täältä.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

AKEn it-urakka meni pahasti pieleen

27.05.2009 Heikko johtaminen ja liian suuri työmäärä puskivat AKEn tietojärjestelmähankkeen reippaasti yli kustannusarvion ja aikataulun, Valtiontalouden tarkastusvirasto tukistaa.

.