Real Networks einen neuen Patch für die verschiedenen Real Player bereitgestellt. Dieser soll nach Angaben von Heise zwei Sicherheitlücken schließen.
Das erste der beiden Sicherheitslöcher betrifft sowohl Windows- als auch Mac-Nutzer. Angreifern ist es hierüber möglich URLs oder Skripte in einem Temp-Verzeichnis abzulegen, welche dann später über den Browser aufgerufen werden können.
Das andere Sicherheitsloch ist nur für Windowsnutzer von Bedeutung, da es VBScript betrifft. Über Dateien mit SMIL-Inhalten (eine für Multimediaanwendungen entwickelte Skriptsprache) ist es Angreifern möglich VBSkripte auf dem Rechner auszuführen.
Mehr Infos:
Support-Seite von Real
Heise
copyright by
4websites