Produit du jour : Tout pour le Divx à partir de 4.00 € (Logiciel)
21/04/2005 13:14 par Bruno C. | 4 commentaire(s) 4 nouveau(x)

Le lecteur multimédia « RealPlayer Entreprise » se voit affecté par une vulnérabilité jugée critique. L'exploitation de la faille serait possible via un fichier « .RAM » piégé et entraînerait l'exécution de code arbitraire dans l'environnement de l'utilisateur courant.


Une nouvelle fois un produit REAL présente un défaut de sécurité. En effet, le lecteur multimédia « RealPlayer Entreprise » se voit affecté par une vulnérabilité jugée critique.

La faille, de type « Buffer overflow » est présente dans la DLL « pnen3260.dll ». La simple ouverture d'un fichier « .RAM » piégé permettrait l'exécution de code arbitraire dans l'environnement de l'utilisateur courant.

Il est donc probable que, d'ici quelques jours, des sites ou Blogs appartenant à des pirates proposent en téléchargement des fichiers corrompus qui leur permettraient de prendre la main sur la machine de l'internaute peu prudent.

Les version 1.1, 1.2, 1.5, 1.6, et 1.7 de RealPlayer Entreprises sont vulnérables. L'éditeur met à disposition une nouvelle version de la DLL incriminée afin de corriger la faille. La mise à jour est conseillée.


Consulter l'alerte de Real

Télécharger la DLL pnen3260.dll corrigée

Par Aurélien Cabezon pour Vulnerabilite.com
Voir les 4 commentaires - Poster un commentaire
 
Question/réponse avec la hotline de ...
Impôts : Bercy repousse au 15 mai !
 

Archives des actualités

<  Août 2008
Lun Mar Mer Jeu Ven Sam Dim
  1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 222324
25262728293031
 
 

Téléchargements

Tous les téléchargements