RealNetworks retter fire kritiske fejl i RealPlayer

Multimedieafspilleren RealPlayer opdateres med nye patches, efter at et dansk firma har fundet alvorlige sikkerhedsfejl i softwaren.

Artikel top billede

Computerworld News Service: RealNetworks har udsendt fire vigtige patches til flere versioner af firmaets RealPlayer, som kører på Windows, Linux og Apples Mac OS X.

Fejlene gjorde det ifølge en advarsel fra det danske sikkerhedsfirma Secunia muligt for en hacker at afvikle kode på en PC, eller afsløre information på computeren.

Flash og ActiveX

RealNetworks har offentliggjort et skema, som viser hvilke svagheder der påvirker de forskellige udgaver af afspilleren på de enkelte platforme. Nogle brugere bliver nødt til at downloade en hel ny udgave af programmet, mens andre kan nøjes med at hente den nødvendige patch.

Et af problemerne skyldes den måde frames håndteres i SWF (Shockwave Flash) filer. Det kan føre til en designfejl, som kan medføre en buffer overflow, oplyser Secunia.

Et andet problem giver en stack-baseret buffer-overflow, når en mediefil bliver importeret via en ActiveX-kontrol, som er Microsofts teknologi til at tilføje yderligere funktionalitet på hjemmesider.

Uhensigtsmæssig adgang

RealPlayer beskriver den tredje fejl, som at der gives adgang til lokale ressourcer. Den fjerde involveres også ActiveX, hvor et problem i timing ved "Controls," "Console," eller "WindowName" egenskaber kan blive manipuleret til at korrumpere TealPlayers hukommelse, ifølge Secunia.

Secunia rangerer fejlene som "yderst kritiske," hvilket er firmaets næsthøjeste risiko-rang. Fejlene blev, ifølge Secunia, fundet af Peter Vreugdenhil, Elazar Broad og Dyon Balding fra Secunia, samt en anonym researcher.

Oversat af Jens Genders

Annonceindlæg tema

AI i bevægelse - forretning, agenter og potentiale

I dette særtema om aspekter af AI ser vi på skiftet fra sprogmodeller til AI-agenter, og hvordan virksomheder kan navigere i spændet mellem teknologisk hastighed og behovet for menneskelig kontrol.

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger 2 ledere til Lokal IT Servicecenter Haderslev og Varde

Sydjylland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisonen søger en SAP-medarbejder til Roller & Autorisationer

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Erfaren VMware systemadministrator til kritisk serverinfrastruktur

Københavnsområdet

Navnenyt fra it-Danmark

IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

Lasse Hounsgaard

IFS Danmark A/S

IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

Sarah Warm

IFS Danmark A/S

netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job
Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job