Négy biztonsági rés a RealPlayeren

Milkovits Gábor, 2005. június 25. 09:28
Négy új biztonsági rést fedeztek fel a RealNetworks népszerű médialejátszó szoftverén, amelyekhez a cég ki is adta a szükséges javítófoltokat.
A francia FrISRT szoftverbiztonsági cég "kritikusnak", azaz a legveszélyesebb kategóriába tartozónak minősítette a hibákat, amelyek a RealPlayer Windows-, Mac OS- és Linux-alapú verzióit egyaránt érinti, sőt egyikük még a RealNetworks zeneáruháza által alkalmazott Rhapsody 3 szoftveren is megtalálható. Három sebezhetőség kihasználásához elegendő egy víruskódot tartalmazó RealMedia, AVI vagy mp3 fájl letöltése, míg a negyedikhez egy előre megszerkesztett weboldalra kell elcsalni a gyanútlan felhasználót. Ez utóbbi esetben a cég közleménye szerint azok vannak veszélyben, akik az Internet Explorer egy régebbi változatát használják, illetve számítógépükön csak az alap biztonsági beállítások aktívak.

A javítófoltok a http://www.realnetworks.com weboldalról, vagy pedig a lejátszó frissítés ("update") menüpontján keresztül tölthetők le.