]]>
]]>
  • Новости
  • Темы
    • Экономика
    • Здоровье
    • Авто
    • Наука и техника
    • Недвижимость
    • Туризм
    • Спорт
    • Кино
    • Музыка
    • Стиль
  • Спецпроекты
  • Телевидение
  • Знания
    • Энциклопедия
    • Библия
    • Коран
    • История
    • Книги
    • Наука
    • Детям
    • КМ школа
    • Школьный клуб
    • Рефераты
    • Праздники
    • Гороскопы
    • Рецепты
  • Сервисы
    • Погода
    • Курсы валют
    • ТВ-программа
    • Перевод единиц
    • Таблица Менделеева
    • Разница во времени
Ограничение по возрасту 12
KM.RU
Новости
Главная
Версия для печати
  • Новости
  • В России
  • В мире
  • Экономика
  • Наука и техника
  • Недвижимость
  • Авто
  • Туризм
  • Здоровье
  • Спорт
  • Музыка
  • Кино
  • Стиль
  • Телевидение
  • Спецпроекты
  • Книги
  • Telegram-канал

Real Networks устранила четыре серьезные уязвимости в своих медиаплеерах

17:49 1.07.2005

Real Networks устранила четыре серьезные уязвимости в своих медиаплеерах

Real Networks устранила четыре серьезные уязвимости в медиаплеерах Real, Rhapsody и Helix (скачать обновление можно здесь). Две из четырех уязвимостей были связаны с переполнением буфера. Чтобы атаковать пользователей плееров, злоумышленникам было достаточно всего лишь проиграть медиафайл.

 

Один из недостатков использовал формат .avi для переполнения динамической памяти атакуемой машины и позволяла хакерам устанавливать полный контроль над системой. Использовать уязвимость можно было с помощью веб-ресурса, на котором размещался видеофайл, запускавшийся автоматически.

 

Еще одна уязвимость в Real позволяла злоумышленникам создавать MP3-файлы, которые перезаписывали себя на файлы, хранящиеся в системе пользователя или запускали панели ActiveX. ActiveX позволяет скачивать и устанавливать приложения на компьютер без участия пользователя.

 

Последняя из брешей использовала дефолтные установки в ранних версиях Internet Explorer и на их базе создавала специальные файлы, которые автоматически запускались через Real плеер. Ни одна из-за заявленных уязвимостей не касается Real плееров для телефонов Nokia и компьютеров Palm.

 

Vnunet.com

Темы: Технологии
Расскажите об этом:
0

Подписаться на KM.RU в Telegram

Сообщить об ошибке на km.ru_new@mail.ru

Комментарии читателей Оставить комментарий

]]>
]]>
Выбор читателей
Астронавты Artemis II установили рекорд дальности полета человека от Земли
© United Nations Photo
Против Трампа восстала третья власть
Трамп допустил «смерть целой цивилизации» при грядущих ударах по Ирану
Casus belli по расписанию
]]>
Агрегатор 24СМИ
]]>
Избранное
Бывшие республики СССР лишают русских детей будущего
Разработчик «Федора» начал создавать робота для открытого космоса
«ЭкзоМарс-2022» не взлетит: Европейское космическое агентство отказалось от сотрудничества с «Роскосмосом»
Оберманекен (Анжей Захарищев фон Брауш и Олемпицка Эрте) «Астрология. Поэзия и музыка»
«Лакомания» – диагноз или беспроигрышный способ быть красивой?
Песня группы «Пилот» превратилась в историческую из-за исчезнувшего автобуса
Ирина Стачинская (флейта) и Евгения Кривицкая (орган), 10 февраля, Усадьба Кусково
32 года августовскому «путчу». Айсберг всё ближе
ЙОРШ «Уже не тот»
Фестиваля «Органные вечера в Кусково», 1 июля — 9 августа 2023 года, Усадьба Кусково
НЕ О.Н. «Live in Irkutsk»
официальный сайт © ООО «КМ онлайн», 1999-2026 О проекте ·Все проекты ·Выходные данные ·Контакты ·Реклама
]]>
]]>
Сетевое издание KM.RU. Свидетельство о регистрации Эл № ФС 77 – 41842.
Мнения авторов опубликованных материалов могут не совпадать с позицией редакции.

Мультипортал KM.RU: актуальные новости, авторские материалы, блоги и комментарии, фото- и видеорепортажи, почта, энциклопедии, погода, доллар, евро, рефераты, телепрограмма, развлечения.

Карта сайта


Подписывайтесь на наш Telegram-канал и будьте в курсе последних событий.



Организации, запрещенные на территории Российской Федерации

Используя наш cайт, Вы даете согласие на обработку файлов cookie. Если Вы не хотите, чтобы Ваши данные обрабатывались, необходимо установить специальные настройки в браузере или покинуть сайт.