Real Networks einen neuen Patch für die verschiedenen Real Player bereitgestellt. Dieser soll nach Angaben von Heise zwei Sicherheitlücken schließen.





Das erste der beiden Sicherheitslöcher betrifft sowohl Windows- als auch Mac-Nutzer. Angreifern ist es hierüber möglich URLs oder Skripte in einem Temp-Verzeichnis abzulegen, welche dann später über den Browser aufgerufen werden können.





Das andere Sicherheitsloch ist nur für Windowsnutzer von Bedeutung, da es VBScript betrifft. Über Dateien mit SMIL-Inhalten (eine für Multimediaanwendungen entwickelte Skriptsprache) ist es Angreifern möglich VBSkripte auf dem Rechner auszuführen.

Mehr Infos:
Support-Seite von Real
Heise




copyright by 4websites