Stadig huller i RealPlayer

Der er stadig ingen rettelse til de huller i RealPlayer og RealOne Player, som blev fundet for to uger siden. Flere huller er kommet til i mellemtiden.

Indhold

De huller, som blev opdaget i RealNetworks afspillere for knap to uger siden, er stadig ikke blevet udbedret, og nu er der fundet adskillige nye huller i den populære afspiller. Det skriver nyhedstjenesten eWeek.

Som tidligere rapporteret udsendte RealNetworks i første omgang en fejlrettelse, som de dog senere trak tilbage, da det viste sig at den imod forventning ikke lukkede hullerne.

Den samme person, som fandt de oprindelige huller, Mark Litchfield fra firmaet Next Generation Security Software, har nu fundet hele fem nye huller. De nye fejl er af buffer overrun-typen, og de kan udnyttes med kode indlejret i e-mails. Litchfield arbejder nu på en fejlrettelse sammen med RealNetworks' udviklere.

RealNetworks har tidligere betegnet risikoen ved fejlene som teoretisk, men Litchfield er i gang med at konstruere et eksempel på kode, som kan udføres på brugerens maskine ved at udnytte hullerne.

Læses lige nu

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

    Hans Christian Thisen

    Norriq Danmark A/S

    Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

    Morten Eskildsen

    Signifly