Zum Hauptinhalt Zur Navigation Zur Suche

Sicherheitslücke im RealPlayer beseitigt

Sicherheitsloch gestattet Angreifern das Ausführen beliebigen Programmcodes. Der RealPlayer enthält in zahlreichen Versionen eine Sicherheitslücke, die es Angreifern ermöglicht, beliebigen Programmcode auf einem fremden Rechner auszuführen. Real stellt Patches für den RealPlayer zum Download bereit, wodurch dieses Sicherheitsloch gestopft sein soll.
/ Ingo Pakalski
Kommentare Auf Google folgen (öffnet im neuen Fenster)

Durch einen Buffer Overflow-Bug lässt sich im Header einer RealMedia-Datei oder eines RealMedia-Streams ein beliebiger Programmcode auf dem betroffenen System ausführen, so dass ein Angreifer Kontrolle über einen fremden Rechner erhält.

Das Sicherheitsloch betrifft verschiedene Versionen des RealPlayer für die Windows,- Mac- und Unix-Plattform. Der Hersteller bietet Patches aber nicht für ältere Versionen an, so dass man dann auf eine aktuelle Fassung wechseln muss.

Für die Windows- und Mac-Versionen des RealOne Player oder des RealPlayer 8 stellt Real den Patch über die Auto-Update-Funktion innerhalb des Programms zur Verfügung. Linux-Anwender müssen etwas mehr Handarbeit anlegen, was hier(öffnet im neuen Fenster) ausführlich erläutert ist. Ähnliches gilt für die Intranet-Versionen des RealPlayer, zu denen es hier(öffnet im neuen Fenster) ebenfalls eine kurze Anweisung gibt.


Relevante Themen