Quatro falhas de segurança que afetavem o programa Real Player foram corrigidas pela Realnetworks. As vulnerabilidades foram encontradas nas versões RealPlayer 10, 10.5 e 11, RealPlayer Enterprise, Linux RealPlayer 10 e Mac RealPlayer 10 e 10.1, para Windows, Linux e MacOS X.
Consideradas críticas, as brechas permitiam ataques remotos por parte dos crackers para execução de códigos maliciosos no sistema, além de perda de dados. A Realnetworks aconselha a instalação de pacotes de segurança disponíveis no site da companhia para se manterem seguros.
A primeira vulnerabilidade, identificada como CVE-2008-1309, refere-se a uma corrupção de memória nos controles ActiveX do RealPlayer. O erro permite invasões para execução de códigos arbitrários e travamento do programa por execução de serviço ilegal, o que pode ocasionar danos na área denominada heap memory, local especial na memória do computador utilizada para armazenar recursos importantes.
Já o erro CVE-2008-3064 é uma falha de referência de recursos locais no RealPlayer, e a RealNetworks não divulgou informações a respeito dela até o momento.
A falha CVE-2007-5400 está ligada à execução de arquivos de extensão .swf (Shockwave Flash), que proporciona estouro do buffer, permitindo invasões no sistema do usuário.
A última vulnerabilidade observada, CVE-2008-3066, foi descrita como um estouro do buffer do método de importação do ActiveX no RealPlayer. De acordo com a empresa de segurança Secunia, o erro está no arquivo rjbdll.dll, que apaga os dados importados da biblioteca, ocasionando perda de informações.
Este guia foi útil? Então vote SIM!
É só um clique! |