Hul i Solaris og RealNetworks-afspillere

Et hul i håndteringen af skrifttyper gør Suns styresystem, Solaris, udsat, og en rettelse er på vej. RelNetworks har udsendt rettelse af en sikkerhedsbrist i selskabets afspillere, men den virkede ikke.

Et sikkerhedshul i Suns Solaris-styresystem kan sætte angribere i stand til at overtage maskiner, som bygger på styresystemet. Hullet berører versionerne 2.5.1 til 9.

Fejlen findes i den måde, skrifttyper håndteres af styresystemets skrivebords-program. Hullet berører dog ikke bare arbejdsstationer, da softwaren følger med i alle installationer af Solaris, og de færreste fjerner softwaren, selv om den ikke benyttes i en given installation.

Sun er bekendt med fejlen og arbejder på en rettelse. Indtil videre tilrådes det at slå den berørte software fra i systemet. Der er mere information hos firmaet Internet Security Systems, som opdagede fejlen.

RealPlayer og RealOne
RealNetworks' medie-afspillere RealPlayer og RealOne Player indeholder en klassisk buffer overflow-fejl, som kan sætte angribere i stand til at tage kontrol med computeren. RealNetworks betegner dog risikoen som "teoretisk", og der er ikke rapporteret om faktiske angreb, siger firmaet.

Der er tale om flere huller, og de kan udnyttes, hvis brugerne downloader en specielt udformet fil.

RealNetworks har udsendt en fejlrettelse, som de dog har trukket tilbage, da det viste sig, at den imod forventning ikke lukkede hullerne. Firmaet har ikke kommenteret sagen yderligere.

Denne artikel stammer fra PC World Online.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Online

    ERP Insights 2025

    Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

    It-løsninger | København Ø

    Automatisering med Copilot & Agentic AI

    Høst viden og erfaringer fra andre om, hvordan Copilot og Agentic AI i praksis kan skabe værdi og fleksibilitet i din organisation.

    Sikkerhed | Online

    Erfaringer fra frontlinjen: Sådan ændrer trusselsbilledet sig

    Kort og fokuseret digitalt event: Erfaren frontkæmper fra den digitale sikkerhedsverden giver dig overblik og konkrete anbefalinger til det aktuelle trusselsbillede.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

    Morten Eskildsen

    Signifly

    IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

    Johan Léfelius

    IT Confidence A/S

    Netip A/S har pr. 19. august 2025 ansat Jacob Vildbæk Jensen som Datateknikerelev ved afd. Herning og afd. Rødekro. Han har tidligere beskæftiget sig med tjenerfaget,. Nyt job