Sicherheitsupdate für Real Player veröffentlicht

(http://www.zdnet.de/news/39194160/sicherheitsupdate-fuer-real-player-veroeffentlicht.htm)

von Ryan Naraine und Stefan Beiersmann, 28. Juli 2008

Schwachstellen treten unter Windows, Linux und Mac OS X auf

RealNetworks[1] hat ein Sicherheitsupdate für seinen RealPlayer[2] veröffentlicht, mit dem das Unternehmen vier kritische Sicherheitslücken schließt. Betroffen sind die Versionen 10.5. und 11.0 unter Windows sowie der RealPlayer 10 unter Mac OS X und Linux.

Die Fehler treten unter anderem in einem ActiveX-Control sowie in RealNetworks' SWF-Parser zur Darstellung von Flash-Dateien auf. Ein erfolgreicher Angriff über manipulierte Audio- oder Videodateien kann zu einem Speicherfehler oder einem Pufferüberlauf führen, wodurch ein Angreifer beliebigen Schadcode auf dem attackierten System ausführen kann.

Unter Windows XP, Windows Vista, Mac OS X oder Linux empfiehlt RealNetworks, den RealPlayer 11 von der Website des Herstellers herunterzuladen und zu installieren. Nutzer älterer Windows-Systeme, die den RealPlayer 11 nicht verwenden können, sollten ihre Software über die integrierte Updatefunktion aktualisieren.

URLs in diesem Artikel:
[1] = http://www.ralnetworks.com
[2] = http://germany.real.com/player/win/