]]>
]]>
  • Новости
  • Темы
    • Экономика
    • Здоровье
    • Авто
    • Наука и техника
    • Недвижимость
    • Туризм
    • Спорт
    • Кино
    • Музыка
    • Стиль
  • Спецпроекты
  • Телевидение
  • Знания
    • Энциклопедия
    • Библия
    • Коран
    • История
    • Книги
    • Наука
    • Детям
    • КМ школа
    • Школьный клуб
    • Рефераты
    • Праздники
    • Гороскопы
    • Рецепты
  • Сервисы
    • Погода
    • Курсы валют
    • ТВ-программа
    • Перевод единиц
    • Таблица Менделеева
    • Разница во времени
Ограничение по возрасту 12
KM.RU
Новости
Главная
Версия для печати
  • Новости
  • В России
  • В мире
  • Экономика
  • Наука и техника
  • Недвижимость
  • Авто
  • Туризм
  • Здоровье
  • Спорт
  • Музыка
  • Кино
  • Стиль
  • Телевидение
  • Спецпроекты
  • Книги
  • Telegram-канал

Real Networks устранила четыре серьезные уязвимости в своих медиаплеерах

17:49 1.07.2005

Real Networks устранила четыре серьезные уязвимости в медиаплеерах Real, Rhapsody и Helix (скачать обновление можно здесь). Две из четырех уязвимостей были связаны с переполнением буфера. Чтобы атаковать пользователей плееров, злоумышленникам было достаточно всего лишь проиграть медиафайл.

 

Один из недостатков использовал формат .avi для переполнения динамической памяти атакуемой машины и позволяла хакерам устанавливать полный контроль над системой. Использовать уязвимость можно было с помощью веб-ресурса, на котором размещался видеофайл, запускавшийся автоматически.

 

Еще одна уязвимость в Real позволяла злоумышленникам создавать MP3-файлы, которые перезаписывали себя на файлы, хранящиеся в системе пользователя или запускали панели ActiveX. ActiveX позволяет скачивать и устанавливать приложения на компьютер без участия пользователя.

 

Последняя из брешей использовала дефолтные установки в ранних версиях Internet Explorer и на их базе создавала специальные файлы, которые автоматически запускались через Real плеер. Ни одна из-за заявленных уязвимостей не касается Real плееров для телефонов Nokia и компьютеров Palm.

 

Vnunet.com

Темы: Компьютерная техника
Расскажите об этом:
0

Подписаться на KM.RU в Telegram

Сообщить об ошибке на km.ru_new@mail.ru

Комментарии читателей Оставить комментарий

]]>
]]>
Выбор читателей
Чернобыль – последний подвиг советского многонационального народа
Федеральная налоговая служба РФ © KM.RU, Илья Шабардин
Налоговые поступления от малого и среднего бизнеса сократились на 22,2%
Дрон атаковал жилой дом в центре Екатеринбурга
Орешкин назвал экономическую ситуацию в РФ «очень непростой»
]]>
Агрегатор 24СМИ
]]>
Избранное
Капитализм ХХI век. Эффективность для меньшинства, катастрофа для большинства.
Вадим Степанцов исполнил цикл песен о наших бывших собратьях по соцлагерю
«Пилот», 27 марта, Base
Фига и Плюха «Моя Оборона»
Кинопремьера «Доктор»: последний бой Сергея Пускепалиса за любовь и человечность
Казус Навального
«Крематорий» попрощался с прошлым на своем 40-летии
Антон Горбунов «04.04»
Крупнейшая в истории: на акции протеста в Индии вышли около 250 млн.человек
Serious Black «Rise of Akhenaton»
«Мы должны признать, что наша малодетность – от трусости. Мы боимся, что дети помешают нам наслаждаться образом жизни "среднего класса"»
официальный сайт © ООО «КМ онлайн», 1999-2026 О проекте ·Все проекты ·Выходные данные ·Контакты ·Реклама
]]>
]]>
Сетевое издание KM.RU. Свидетельство о регистрации Эл № ФС 77 – 41842.
Мнения авторов опубликованных материалов могут не совпадать с позицией редакции.

Мультипортал KM.RU: актуальные новости, авторские материалы, блоги и комментарии, фото- и видеорепортажи, почта, энциклопедии, погода, доллар, евро, рефераты, телепрограмма, развлечения.

Карта сайта


Подписывайтесь на наш Telegram-канал и будьте в курсе последних событий.



Организации, запрещенные на территории Российской Федерации

Используя наш cайт, Вы даете согласие на обработку файлов cookie. Если Вы не хотите, чтобы Ваши данные обрабатывались, необходимо установить специальные настройки в браузере или покинуть сайт.