RealNetworks corrige quatre failles dans RealPlayer
Envoyer à un amiPar : Cyril Fussy - Mardi 29 juillet 2008 à 10:55
Les chercheurs en insécurité de Secunia ont découvert au moins quatre failles “hautement critiques” dans RealPlayer pouvant permettre à des pirates d’exécuter du code malveillant pour obtenir les données personnelles d’utilisateurs incrédules. Ces problèmes de sécurité affectent les plateformes Windows, Linux et Mac OS X.
Deux des failles impliquent l’exploitation de contrôles ActiveX aboutissant à une corruption mémoire et à un dépassement de tampon par empilement, tandis qu’une erreur de design dans la gestion des frames dans les fichiers Shockwave Flash (SWF) pourrait être employée pour créer un dépassement de mémoire tampon par entassement.
Une quatrième erreur plus sérieuse pourrait être employée pour référencer des ressources locales.
RealNetworks a sorti les mises à jour et correctifs nécessaires.
L’Inq
Secunia
Traduction et adaptation d’un article d’Aharon Etengoff pour INQ.
Envoyer à un ami
Partager sur Viadeo
Poster un nouveau commentaire