usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Otras noticias
  • Múltiples vulnerabilidades en el kernel 2.6 de Linux
  • Ocultamiento de scripts en Firefox (JavaScript Ghost)
  • Vulnerabilidad en JAR: en navegadores de Mozilla
  • Previenen sobre riesgos de seguridad en móviles de última generación
  • Vulnerabilidad en Kaspersky Antivirus (archivos CAB)
  • Thunderbird puede revelar información sensible
  • Falsificación de ficheros adjuntos en Mozilla Thunderbird
  • Más sobre la grave vulnerabilidad Drag and Drop de Internet Explorer
  • Los ciberdelincuentes no se van de vacaciones
  • Los virus relacionados con el Mundial de fútbol amenazan la seguridad de las empresas
Más noticias
En el foro
  • ¿Qué antivirus usas?
  • Un problema
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • Seguridad en Centrales Hidroelectricas
  • Desfragmentador de disco
Ir al foro de Seguridad
VULNERABILIDADES

Múltiples vulnerabilidades en RealOne Player y RealPlayer

Recientemente se han dado a conocer una serie de problemas de seguridad
en RealOne Player y RealPlayer que podrían permitir a un atacante la
ejecución de código en un sistema en el que corran estos populares
reproductores. Para ser víctima de este tipo de ataques bastará con que el usuario visite un sitio web en el que el atacante haya introducido código
especialmente creado para explotar estas vulnerabilidades.

09 Feb 2004 | HISPASEC
OUno de los problemas localizado en los archivos de extensión ".RMP" puede ser explotado para descargar y ejecutar código arbitrario en el sistema de un usuario.

tro de los problemas es un error en la validación de archivos ".SMIL", que permite la ejecución de Javascript de forma remota al visitar una URL. Esta vulnerabilidad también afecta a los archivos ".RP", ".RT" y " .RAM"

El tercer problema permitiría conseguir un desbordamiento de búfer en la máquina de la víctima si llega a ejecutar un archivo multimedia especialmente mal construido.

Los productos afectado por este problema son:

RealPlayer 8
RealPlayer 10 Beta
RealOne Player
RealOne Player v2
RealOne Enterprise Desktop / RealPlayer Enterprise

El vendedor ha puesto a disposición de sus usuarios una nueva versión que corregiría estos problemas, para ello el usuarios tendría que realizar los siguientes pasos.

Los clientes de RealOne Player, RealOne Player v2

En el menú Herramientas, seleccione Buscar actualizaciones. Seleccione la casilla junto al componente "RealPlayer 10" (inglés) o "RealOne Player" (localizado). Haga clic en el botón Instalar para descargar e instalar la actualización.

RealPlayer 8 (versión 6.0.9.584):

Menú Ayuda.
Seleccione "Buscar actualizaciones".
Seleccione la casilla junto al componente "RealPlayer 10" (inglés) o "RealOne Player" (localizado). Haga clic en el botón Instalar para descargar e instalar la actualización.

 

Más Información:

RealNetworks, Inc. Releases Update to Address Security Vulnerabilities.

RealPlayer & RealOne Player Buffer Overruns

Multiple File Format Vulnerabilities In REALOne/RealPlayer


Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web Linux
  • Alquiler Limusinas
  • Fotografos
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?