Hul i Solaris og RealNetworks-afspillere

Et hul i håndteringen af skrifttyper gør Suns styresystem, Solaris, udsat, og en rettelse er på vej. RelNetworks har udsendt rettelse af en sikkerhedsbrist i selskabets afspillere, men den virkede ikke.

Et sikkerhedshul i Suns Solaris-styresystem kan sætte angribere i stand til at overtage maskiner, som bygger på styresystemet. Hullet berører versionerne 2.5.1 til 9.

Fejlen findes i den måde, skrifttyper håndteres af styresystemets skrivebords-program. Hullet berører dog ikke bare arbejdsstationer, da softwaren følger med i alle installationer af Solaris, og de færreste fjerner softwaren, selv om den ikke benyttes i en given installation.

Sun er bekendt med fejlen og arbejder på en rettelse. Indtil videre tilrådes det at slå den berørte software fra i systemet. Der er mere information hos firmaet Internet Security Systems, som opdagede fejlen.

RealPlayer og RealOne
RealNetworks' medie-afspillere RealPlayer og RealOne Player indeholder en klassisk buffer overflow-fejl, som kan sætte angribere i stand til at tage kontrol med computeren. RealNetworks betegner dog risikoen som "teoretisk", og der er ikke rapporteret om faktiske angreb, siger firmaet.

Der er tale om flere huller, og de kan udnyttes, hvis brugerne downloader en specielt udformet fil.

RealNetworks har udsendt en fejlrettelse, som de dog har trukket tilbage, da det viste sig, at den imod forventning ikke lukkede hullerne. Firmaet har ikke kommenteret sagen yderligere.

Denne artikel stammer fra PC World Online.

Læses lige nu

    Event: Computerworld Summit 2026 - Aarhus

    Digital transformation | Aarhus C

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

    21. april 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Simple Agency Group A/S har pr. 1. januar 2026 ansat Allan Bo Christiansen, 38 år,  som CCO. Han skal især beskæftige sig med kommercielle partnerskaber og digitalisering af koncernens aktiviteter. Han kommer fra en stilling som Director for eCommerce & Customer Platforms hos Atea A/S. Han er uddannet MSc in economics and business administration, Strategy, Organisation and Leadership. Han har tidligere beskæftiget sig med drift og udvikling af større eCommece teams med fokus på kundeoplevelsen. Nyt job

    Allan Bo Christiansen

    Simple Agency Group A/S

    Idura har pr. 1. januar 2026 ansat Lars Mørch, 54 år,  som VP of Sales. Han skal især beskæftige sig med Iduras salgsorganisation, implementere en ny go-to-market-model og sikre udviklingen af virksomhedens identitetsplatform. Han kommer fra en stilling som Regional Vice President hos Avallone. Han er uddannet på CBS og har en BA i Organization & Innovation. Han har tidligere beskæftiget sig med internationalt SaaS-salg og forretningsudvikling fra både scale-ups og globale teknologivirksomheder. Nyt job

    Lars Mørch

    Idura

    inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

    Lasse Fletcher

    inciro K/S

    Idura har pr. 1. januar 2026 ansat Martin Ingolf Broberg, 43 år,  som webmaster. Han skal især beskæftige sig med at få idura.eu til at spille på alle digitale tangenter og sikre, at siden genererer nye leads. Han kommer fra en stilling som team lead hos Danmarks Radio. Han har tidligere beskæftiget sig med blandt andet at stifte og lede et analyseteam i DR med fokus på web og lyd. Nyt job