Sicherheitslücke im RealPlayer beseitigt

Sicherheitsloch gestattet Angreifern das Ausführen beliebigen Programmcodes

Der RealPlayer enthält in zahlreichen Versionen eine Sicherheitslücke, die es Angreifern ermöglicht, beliebigen Programmcode auf einem fremden Rechner auszuführen. Real stellt Patches für den RealPlayer zum Download bereit, wodurch dieses Sicherheitsloch gestopft sein soll.

Artikel veröffentlicht am ,

Durch einen Buffer Overflow-Bug lässt sich im Header einer RealMedia-Datei oder eines RealMedia-Streams ein beliebiger Programmcode auf dem betroffenen System ausführen, so dass ein Angreifer Kontrolle über einen fremden Rechner erhält.

Das Sicherheitsloch betrifft verschiedene Versionen des RealPlayer für die Windows,- Mac- und Unix-Plattform. Der Hersteller bietet Patches aber nicht für ältere Versionen an, so dass man dann auf eine aktuelle Fassung wechseln muss.

Für die Windows- und Mac-Versionen des RealOne Player oder des RealPlayer 8 stellt Real den Patch über die Auto-Update-Funktion innerhalb des Programms zur Verfügung. Linux-Anwender müssen etwas mehr Handarbeit anlegen, was hier ausführlich erläutert ist. Ähnliches gilt für die Intranet-Versionen des RealPlayer, zu denen es hier ebenfalls eine kurze Anweisung gibt.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


PingPong 04. Feb 2002

Schau doch mal genauer hin, auf der Infoseite zu dem Bug gibt's einen Link auf die...

L. 04. Feb 2002

Die Sicherheitslücke im RealPlayer ist NICHT beseitigt, so lange es keinen downloadbaren...

ccba 04. Feb 2002

HI, es gibt ein plugin namens Tara, oder so, für den winamp, das aber erst mit dessen...

NFec 04. Feb 2002

Was habt ihr alle gegen den RealPlayer? Benutzer von einem Windows, welches NT...



Aktuell auf der Startseite von Golem.de
Whistleblower
Ehemaliger US-Konteradmiral äußert sich zu Außerirdischen

Wieder hat sich in den USA ein ehemals hochrangiger Militär und Beamter über Kontakte mit Aliens geäußert.

Whistleblower: Ehemaliger US-Konteradmiral äußert sich zu Außerirdischen
Artikel
  1. Schadstoffnorm 7: Neue Grenzwerte für Abrieb gelten auch für E-Autos
    Schadstoffnorm 7
    Neue Grenzwerte für Abrieb gelten auch für E-Autos

    Die neue Euronorm 7 legt nicht nur Grenzwerte für Bremsen- und Reifenabrieb fest, sondern auch Mindestanforderungen für Akkus.

  2. Ramjet: General Electric testet Hyperschalltriebwerk
    Ramjet
    General Electric testet Hyperschalltriebwerk

    Das Triebwerk soll Flüge mit Mach 5 ermöglichen.

  3. Elektroautos: Mercedes und Stellantis übernehmen komplette Umweltprämie
    Elektroautos
    Mercedes und Stellantis übernehmen komplette Umweltprämie

    Nach dem abrupten Aus der staatlichen Förderung springen erste Hersteller von Elektroautos ein.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • Last-Minute-Angebote bei Amazon • Avatar & The Crew Motorfest bis -50% • Xbox Series X 399€ • Cherry MX Board 3.0 S 49,95€ • Crucial MX500 2 TB 110,90€ • AVM FRITZ!Box 7590 AX + FRITZ!DECT 500 219€ [Werbung]
    •  /