Huller i RealPlayer og QuickTime

To af de mest populære medieafspillere er ramt af alvorlige huller. Begge fejl kan udnyttes til at udføre kode på brugerens computer.

Indhold

Der er fundet sikkerhedshuller i Apples QuickTime-afspiller og RealNetworks RealPlayer.

QuickTime-hullet er en buffer overflow-fejl, som kan misbruges ved at lokke brugeren til at åbne en medie-fil, som har en bestemt udformet web-adresse. Hullet kan benyttes til at udføre vilkårlig kode med samme rettigheder som brugeren.

Ifølge sikkerhedsfirmaet Idefense, som har fundet fejlen, findes fejlen i QuickTime-afspilleren i versionerne 5.x og 6.0 til Windows.

Version 6.1 til Windows samt Macintosh-versioner af QuickTime indeholder ikke fejlen.

RealPlayer
RealNetworks, som står bag afspilleren RealPlayer, har selv fundet en fejl i deres afspillere.

Ved hjælp af en specielt udformet grafikfil i PNG-formatet kan vilkårlig kode udføres på computeren. En angriber får samme rettigheder som brugeren. Der er dog ingen rapporter om, at hullet faktisk er blevet udnyttet, siger RealNetworks.

Sårbarheden findes i RealOne Player, RealOne Player v2 til Windows, RealPlayer 8 til Windows, RealPlayer 8 til Mac OS 9, RealOne Player til Mac OS X, RealOne Enterprise Desktop Manager og RealOne Enterprise Desktop. Hullet kan fjernes ved at benytte klienternes indbyggede opdateringstjeneste, siger RealPlayer.

Mere om samme emne

Event: Computerworld Summit 2026 - Aarhus

Digital transformation | Aarhus C

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

21. april 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

Huy Duc Nguyen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

Birthe Kamstrup

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

Søren Vindfelt Røn

Norriq Danmark A/S