RealNetworks retter fire kritiske fejl i RealPlayer

Multimedieafspilleren RealPlayer opdateres med nye patches, efter at et dansk firma har fundet alvorlige sikkerhedsfejl i softwaren.

Artikel top billede

Computerworld News Service: RealNetworks har udsendt fire vigtige patches til flere versioner af firmaets RealPlayer, som kører på Windows, Linux og Apples Mac OS X.

Fejlene gjorde det ifølge en advarsel fra det danske sikkerhedsfirma Secunia muligt for en hacker at afvikle kode på en PC, eller afsløre information på computeren.

Flash og ActiveX

RealNetworks har offentliggjort et skema, som viser hvilke svagheder der påvirker de forskellige udgaver af afspilleren på de enkelte platforme. Nogle brugere bliver nødt til at downloade en hel ny udgave af programmet, mens andre kan nøjes med at hente den nødvendige patch.

Et af problemerne skyldes den måde frames håndteres i SWF (Shockwave Flash) filer. Det kan føre til en designfejl, som kan medføre en buffer overflow, oplyser Secunia.

Et andet problem giver en stack-baseret buffer-overflow, når en mediefil bliver importeret via en ActiveX-kontrol, som er Microsofts teknologi til at tilføje yderligere funktionalitet på hjemmesider.

Uhensigtsmæssig adgang

RealPlayer beskriver den tredje fejl, som at der gives adgang til lokale ressourcer. Den fjerde involveres også ActiveX, hvor et problem i timing ved "Controls," "Console," eller "WindowName" egenskaber kan blive manipuleret til at korrumpere TealPlayers hukommelse, ifølge Secunia.

Secunia rangerer fejlene som "yderst kritiske," hvilket er firmaets næsthøjeste risiko-rang. Fejlene blev, ifølge Secunia, fundet af Peter Vreugdenhil, Elazar Broad og Dyon Balding fra Secunia, samt en anonym researcher.

Oversat af Jens Genders

Læses lige nu

    Annonceindlæg tema

    Forsvar & beredskab

    Cybersikkerhed, realtidsdata og robuste it-systemer er blevet fundamentet for moderne forsvar.

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

    Michael Schou

    Netip A/S

    netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job
    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S

    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos