Cadastrar Perguntas Home Minha Conta Mapa do Site
Buscar:
Buscar Guias sobre:
Escreva um guia
Quatro falhas críticas no Real Player são corrigidas
Autor:
Ver mais Guias do autor
Este guia não recebeu votos.
Atualizado em 27/09/2008

Quatro falhas de segurança que afetavem o programa Real Player foram corrigidas pela Realnetworks. As vulnerabilidades foram encontradas nas versões RealPlayer 10, 10.5 e 11, RealPlayer Enterprise, Linux RealPlayer 10 e Mac RealPlayer 10 e 10.1, para Windows, Linux e MacOS X.

Consideradas críticas, as brechas permitiam ataques remotos por parte dos crackers para execução de códigos maliciosos no sistema, além de perda de dados. A Realnetworks aconselha a instalação de pacotes de segurança disponíveis no site da companhia para se manterem seguros.

A primeira vulnerabilidade, identificada como CVE-2008-1309, refere-se a uma corrupção de memória nos controles ActiveX do RealPlayer. O erro permite invasões para execução de códigos arbitrários e travamento do programa por execução de serviço ilegal, o que pode ocasionar danos na área denominada heap memory, local especial na memória do computador utilizada para armazenar recursos importantes.

Já o erro CVE-2008-3064 é uma falha de referência de recursos locais no RealPlayer, e a RealNetworks não divulgou informações a respeito dela até o momento.

A falha CVE-2007-5400 está ligada à execução de arquivos de extensão .swf (Shockwave Flash), que proporciona estouro do buffer, permitindo invasões no sistema do usuário.

A última vulnerabilidade observada, CVE-2008-3066, foi descrita como um estouro do buffer do método de importação do ActiveX no RealPlayer. De acordo com a empresa de segurança Secunia, o erro está no arquivo rjbdll.dll, que apaga os dados importados da biblioteca, ocasionando perda de informações.

Este guia foi útil? Então vote SIM! É só um clique!

Palavras-chave: Quatro | Falhas | Criticas | No | Real
Este guia não recebeu votos.
O autor assume total responsabilidade pela publicação desse guia. Você acha que este guia é contrário às políticas do MercadoLivre? Informe aqui.
Nesta seção serão encontradas informações publicadas por Usuários, sob sua própria responsabilidade. O MercadoLivre não exerce controle do conteúdo das Guias e não responderá por informações imprecisas, errôneas ou difamatórias, tampouco pelo uso que se faça delas. O ingresso às Guias é uma decisão voluntárias do internauta, que aceita a possibilidade de encontrar material que possa afetar sua suscetibilidade .

Voltar ao topo