RealNetworks lukker sikkerhedshul

Artiklen blev oprindeligt publiceret den 23/10/2007

RealNetworks har udsendt en sikkerhedsrettelse, der fjerner en sårbarhed i medieafspilningsprogrammet RealPlayer. Angribere udnytter sårbarheden i praksis.

Sårbarheden ligger i en ActiveX-kontrol, som gør det muligt at afspille film og musik i Internet Explorer. Sikkerhedsfirmaet Symantec har set sårbarheden anvendt i praksis. Angribere udnytter den til at afvikle programkode på sårbare pc'er. Det medfører, at der bliver installeret en trojansk hest på pc'en.

Rettelsen er udsendt til RealPlayer 10.5 og betaversionen af RealPlayer 11. RealNetworks opfordrer alle brugere af de ældre RealOne Player, RealOne Player v2 og RealPlayer 10 til at opgradere til en af de aktuelle versioner og installere sikkerhedsrettelsen.

Links