A népszerű RealPlayer és Helix Player multimédiás alkalmazások esetében a múlt héten egy meglehetősen veszélyes sérülékenységre derült fény. A sebezhetőség a Linux illetve a Unix operációs rendszerekkel kompatibilis verziókat érinti. A biztonsági rés kockázatát tovább fokozza, hogy a kihasználásához szükséges kód felbukkant az Interneten
A sérülékenység felfedezője a hiba megtalálása után azonnal értesítette a RealNetworks szakembereit. A sebezhetőség speciálisan szerkesztett .rp vagy .rt kiterjesztésű fájlok révén használható ki. Ezen állományok betöltése során a támadók átvehetik az irányítást az érintett rendszerek felett. A FrSIRT (French Security Incident Response Team) szerint a sebezhetőség a RealPlayer 10.0.5.756 Gold és a Helix Player 1.0.5.757 verziók esetében okozhat biztonsági problémákat.
Mivel eddig még nem jelent meg olyan hibajavítás, amely a fenti biztonsági rést befoltozná, ezért a szakemberek azt tanácsolják, hogy csak megbízható forrásból származó média fájlokat nyissanak meg a felhasználók.
Kihasználható a RealPlayer hibája
Hirdetés
Hirdetés