Abo
  • Services:

Schwere Sicherheitslücke im RealPlayer

Einschleusung und Ausführung von Programmcode möglich

In zahlreichen Versionen des RealPlayer für die Windows-Plattform steckt ein schweres Sicherheitsloch, über das Angreifer beliebigen Programmcode auf einem fremden System ausführen können. Damit erhalten Angreifer eine umfassende Kontrolle über andere Systeme. RealNetworks hat einen Patch zur Abhilfe des Problems veröffentlicht.

Artikel veröffentlicht am ,

Durch eine manipulierte Skin-Datei kann ein Buffer Overrun im RealPlayer verursacht werden, der es einem Angreifer gestattet, beliebigen Programmcode auszuführen und sich so eine umfassende Kontrolle über fremde Systeme zu verschaffen. Den Buffer-Overrun verursacht die von einem Dritthersteller zugekaufte ZIP-Bibliothek DUNZIP32.DLL, die aktualisiert werden muss.

Stellenmarkt
  1. Fraunhofer-Institut für Arbeitswirtschaft und Organisation IAO, Stuttgart, Esslingen
  2. eco Verband der Internetwirtschaft e.V., Köln

Das Sicherheitsloch betrifft nur die Windows-Versionen vom RealPlayer. So wird die betroffene ZIP-Bibliothek vom RealPlayer 10.x und v2 sowie vom RealOnePlayer v1 verwendet, so dass diese Versionen mit einem Patch aktualisiert werden müssen, um sich vor derartigen Angriffen zu schützen.

Real Networks bietet ab sofort über ein entsprechendes Sicherheitsdokument Patches für die betroffenen RealPlayer-Versionen kostenlos zum Download an.



Anzeige
Hardware-Angebote
  1. täglich neue Deals bei Alternate.de
  2. 149,90€ + Versand (im Preisvergleich ab 184,95€)

RechteHandDerRe... 09. Nov 2004

Also wenn Fort Knox so sicher wäre wie der Windows Mediaplayer..... Sorry, aber wie kann...

häh? 30. Okt 2004

wozu braucht ein blöder user skins?

smacs77 29. Okt 2004

Ich kein Freund mehr vom Microsoft Produkten. Ich versuche alles über Freeware zu Regel...

Michael - alt 29. Okt 2004

was für ne Schuld????? Weißt Du eigentlich, wovon Du redest? Also, Wer BMW fährt hat Schuld?

Michael - alt 29. Okt 2004

Weil Du offenbar nichts von MS-Software verstehst, denn sonst würde sie ja bei Dir...


Folgen Sie uns
       


Radeon RX 590 - Test

Wir schauen uns AMDs Radeon RX 590 anhand der Nitro+ Special Edition von Sapphire genauer an: Die Grafikkarte nutzt den Polaris 30 genannten Chip, welcher im 12 nm statt im 14 nm Verfahren hergestellt wird.

Radeon RX 590 - Test Video aufrufen
Key-Reseller: Das umstrittene Geschäft mit den günstigen Gaming-Keys
Key-Reseller
Das umstrittene Geschäft mit den günstigen Gaming-Keys

Computerspiele zum Superpreis - ist das legal? Die Geschäftspraktiken von Key-Resellern wie G2A, Gamesrocket und Kinguin waren jahrelang umstritten, mittlerweile scheint die Zeit der Skandale vorbei zu sein. Doch Entwickler und Publisher sind weiterhin kritisch.
Von Benedikt Plass-Fleßenkämper und Sönke Siemens


    Landwirtschafts-Simulator auf dem C64: Auf zum Pixelernten!
    Landwirtschafts-Simulator auf dem C64
    Auf zum Pixelernten!

    In der Collector's Edition des Landwirtschafts-Simulators 19 ist das Spiel gleich zwei Mal enthalten - einmal für den PC und einmal für den C64. Wir haben die Version für Commodores Heimcomputer auf unserem Redaktions-C64 gespielt, stilecht von der Cartridge geladen.
    Ein Test von Tobias Költzsch

    1. Giants Software Ländliche Mods auf Playstation und Xbox

    Resident Evil 2 angespielt: Neuer Horror mit altbekannten Helden
    Resident Evil 2 angespielt
    Neuer Horror mit altbekannten Helden

    Eigentlich ein Remake - tatsächlich aber fühlt sich Resident Evil 2 an wie ein neues Spiel: Golem.de hat mit Leon und Claire gegen Zombies und andere Schrecken von Raccoon City gekämpft.
    Von Peter Steinlechner

    1. Resident Evil Monster und Mafia werden neu aufgelegt

      •  /