Taloussanomat
Lue uutinen mobiilisivustolla
Vaaraa vaanii smil-tiedostoissa

RealPlayer-aukolle julkaistiin exploit-koodi

8.3.2005 11:19 RealOne- ja RealPlayer-soittimien uusimmalle aukolle on tietoturvayhtiö K-Otikin mukaan tehty hyväksikäyttömenetelmä. RealNetworks korjasi viime viikolla kaksi vakavaa haavoittuvuutta soitinohjelmistoistaan.

K-Otikin mukaan julkaistu hyväksikäyttökoodi on tehty soitinohjelmistojen smil-tiedostojen käsittelyn haavoittuvuuteen.

Puutteellisen rajojen tarkistuksen vuoksi smil-tiedostolla voidaan aiheuttaa ylivuoto ja suorittaa ohjelmakoodia järjestelmässä. Toinen vastaava aukko on paikannettu ja paikattu wav-tiedostojen käsittelystä.

RealNetworks julkaisi päivitykset viime viikolla.

RealPlayer- ja RealOne-soittimien Windows-versioiden lisäksi smil-haavoittuvuudelle ovat alttiita myös Linux RealPlayer 10 ja Helix Player sekä Mac RealPlayer 10 ja Mac RealOne Player.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

USA:n digi-tv-siirtymä jättää 3 miljoonaa ilman televisiota

27.05.2009 Neljän kuukauden lisäaika leikkasi valmistautumattomien määrän puoleen.

.