Taloussanomat
Lue uutinen mobiilisivustolla
Kaksi vakavaa aukkoa

RealPlayerista löytyi taas reikiä

11.11.2005 08:58 Tietoturvayhtiö eEye Digital Security varoitti varhain perjantaina kahdesta RealPlayer-, RealOne Player- ja Helix Player -ohjelmistojen haavoittuvuudesta. Haavoittuvuuksien hyödyntäminen onnistuu .rm-tiedostojen tai soittimien skin-tiedostojen avulla.

Varoituksissaan eEye kertoo, että hyökkääjä pystyy laukaisemaan ylivuodon soittimissa ja suorittamaan omaa ohjelmakoodiaan käyttäjän oikeuksilla "luotettavasti". Tämä koskee molempia haavoittuvuuksia.

Yhtiön mukaan soittimien ulkoasun muokkaamiseen käytetyt skin-tiedostot (.rjs) voi sijoittaa www-sivulle siten, että selain lataa ja ottaa ne käyttöön automaattisesti ilman käyttäjän hyväksyntää. Toisen haavoittuvuuden hyödyntäminen edellyttää, että käyttäjä lataa muokatun .rm-tiedoston.

Aukot altistavat Windows-, Mac- ja Linux-käyttöjärjestelmien soittimet. RealNetworks on julkaissut päivityksen joka tukkii aukot.

RealNetworkisilla on parhaillaan korjattavanaan kaksi muutakin eEyen löytämää vakavaa haavoittuvuutta.

Alttiit versiot
Windows:
RealPlayer 10.5 (6.0.12.1040-1235)
RealPlayer 10
RealOne Player v2
RealOne Player v1
RealPlayer 8
RealPlayer Enterprise
Mac:
RealPlayer 10
Linux:
RealPlayer 10 (10.0.0 - 5)
Helix Player (10.0.0 - 5)

Päivityksen voi hakea suoraan soittimella valitsemalla tools-valikosta "Check for Updates".


Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Donen tytäryhtiö aloittaa yt-neuvottelut

11.02.2009 Ohjelmistoyhtiö Done Solutionsin tytäryhtiö, puhelinpalveluyritys Midas Touch aloittaa yt-neuvottelut, joilla varaudutaan enintään 200 työntekijän lomauttamiseen, osa-aikaistamiseen tai irtisanomiseen.

.