Categories: SicherheitSoftware

Secunia warnt vor höchst kritischen Lücken in Real Player


Real Player SP ermöglicht Web-Downloads (Bild: Real Networks)

Einer Sicherheitsmeldung von Secunia zufolge stecken in Real Player mehrere „höchst kritische“ Fehler. Das bedeutet, dass Millionen Computer anfällig für Code-Ausführung aus der Ferne sind.

Die Sicherheitsforscher zählen insgesamt sieben unterschiedliche Schwachstellen in Real Player SP 1.1.4 für Windows und in RealPlayer Enterprise 2.1.2 auf. Nutzern von Real Player rät Secunia dringend, die jüngsten Updates zu installieren: Real Player 1.1.5 und RealPlayer Enterprise 2.1.3 sind nicht mehr anfällig. Der Hersteller war bereits im Februar von Secunia benachrichtigt worden.

Die Video-Abspielsoftware von Real Networks hatte bei einer im Juli veröffentlichten Studie der meistgenutzten Software-Anfälligkeiten die Plätze 9 und 13 belegt. Die Software ist immer wieder von schweren Lücken betroffen, so im Januar, als ein Patch für einen in fast allen Versionen auftretenden Fehler veröffentlicht wurde. Allerdings ist der Umgang von Anwendern mit Video-Downloads oft besonders sorglos.

Das Kürzel im Namen „Real Player SP“ steht für „Social“ und „Portable“. Die in der Basisversion kostenlose Software ist in der Lage, Webvideos herunterzuladen und Filme für den Einsatz auf Smartphones zu konvertieren.

ZDNet.de Redaktion

Recent Posts

Google schließt Zero-Day-Lücke in Chrome

Von ihr geht ein hohes Risiko aus. Angreifbar sind Chrome für Windows, macOS und Linux.

21 Stunden ago

KI erkennt Emotionen in echten Sportsituationen

Forschende des KIT haben ein Modell zur Emotionsanalyse entwickelt, das affektive Zustände ähnlich genau wie…

1 Tag ago

Ermittlern gelingt weiterer Schlag gegen Ransomware-Gruppe LockBit

Sie decken die Identität des Kopfs der Gruppe auf. Britische Behörden fahnden mit einem Foto…

2 Tagen ago

Apple stellt neuen Mobilprozessor M4 vor

Er treibt das neue iPad Pro mit OLED-Display an. Apple verspricht eine deutliche Leistungssteigerung gegenüber…

3 Tagen ago

Cyberabwehr: Mindestens zwei kritische Vorfälle pro Tag

Davon entfällt ein Viertel auf staatliche Einrichtungen und 12 Prozent auf Industrieunternehmen.

3 Tagen ago

Tunnelvision: Exploit umgeht VPN-Verschlüsselung

Forscher umgehen die Verschlüsselung und erhalten Zugriff auf VPN-Datenverkehr im Klartext. Für ihren Angriff benötigen…

3 Tagen ago