RealNetworks retter fire kritiske fejl i RealPlayer

Multimedieafspilleren RealPlayer opdateres med nye patches, efter at et dansk firma har fundet alvorlige sikkerhedsfejl i softwaren.

Artikel top billede

Computerworld News Service: RealNetworks har udsendt fire vigtige patches til flere versioner af firmaets RealPlayer, som kører på Windows, Linux og Apples Mac OS X.

Fejlene gjorde det ifølge en advarsel fra det danske sikkerhedsfirma Secunia muligt for en hacker at afvikle kode på en PC, eller afsløre information på computeren.

Flash og ActiveX

RealNetworks har offentliggjort et skema, som viser hvilke svagheder der påvirker de forskellige udgaver af afspilleren på de enkelte platforme. Nogle brugere bliver nødt til at downloade en hel ny udgave af programmet, mens andre kan nøjes med at hente den nødvendige patch.

Et af problemerne skyldes den måde frames håndteres i SWF (Shockwave Flash) filer. Det kan føre til en designfejl, som kan medføre en buffer overflow, oplyser Secunia.

Et andet problem giver en stack-baseret buffer-overflow, når en mediefil bliver importeret via en ActiveX-kontrol, som er Microsofts teknologi til at tilføje yderligere funktionalitet på hjemmesider.

Uhensigtsmæssig adgang

RealPlayer beskriver den tredje fejl, som at der gives adgang til lokale ressourcer. Den fjerde involveres også ActiveX, hvor et problem i timing ved "Controls," "Console," eller "WindowName" egenskaber kan blive manipuleret til at korrumpere TealPlayers hukommelse, ifølge Secunia.

Secunia rangerer fejlene som "yderst kritiske," hvilket er firmaets næsthøjeste risiko-rang. Fejlene blev, ifølge Secunia, fundet af Peter Vreugdenhil, Elazar Broad og Dyon Balding fra Secunia, samt en anonym researcher.

Oversat af Jens Genders

Læses lige nu

    Annonceindlæg tema

    Forsvar & beredskab

    Cybersikkerhed, realtidsdata og robuste it-systemer er blevet fundamentet for moderne forsvar.

    Navnenyt fra it-Danmark

    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S

    Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

    Jeanette Kristiansen

    Circle Of Bytes ApS

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S

    Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse