iB-InformatikBoard.ch - Benutzer helfen Benutzern   IT-Lohnumfrage ¦ MS-CLIP ¦ Google  


    Diskussionen über Freizeit und Job: Diskussionen über Weiterbildung: Diskussionen über die Computerwelt:  
    Neu hier? Forum für Einsteiger
Wichtige F.A.Q.'s und Regeln
Off Topic
iB-Updates und News
Feedback und Vorschläge
Informatik Job-Forum
Ich suche eine Informatikstelle
Ich biete eine Informatikstelle
Microsoft MCSE Zertifikate
Microsoft Zertifikate Allgemein
CISCO Zertifikate
SIZ-Zertifikaten und Lernhilfen
Zertifikate und Diplome Allgemein
Weiterbildung mit E-Learning
Windows Workstation   Windows Server
Software Allgemein   Linux Software
Programmiersprachen   Webdesign
Security   Internet
Hardware/Netzwerk   Wireless
Pockets, Smartphones, PDA's   Games
Allgemeine Tipps, Bücher und Tools
HowTo    Online Schnäppchen
 
   

Willkommen auf informatikBoard.ch - Benutzer helfen Benutzern
Zurück   iB-Startseite > Informiere dich über die Computerwelt: Geräte, Hard- und Software > Security Allgemein
Willkommen bei InformatikBoard.ch:
Bevor du Schreiben oder Antworten kannst,
musst du dich hier kostenlos Registrieren!

Antwort
 
Themen-Optionen
RealPlayer Lets Attackers Take Over Your Computer
Alt
  (#1)
Expert Benutzer
 
Benutzerbild von Trainer
 
Status: Offline
Beiträge: 3,945
Registriert seit: 08.08.2003
Ort: Olten
Alter: 49
Standard RealPlayer Lets Attackers Take Over Your Computer - 12.06.2004, 02:10

RealPlayer Lets Attackers
Take Over Your Computer
Severity: Medium
11 June, 2004

Summary:
Late yesterday, security research teams eEye Digital Security and iDEFENSE announced two new buffer overflow vulnerabilities in RealPlayer 10 (and earlier versions). By enticing one of your users into opening a specially-crafted Real media file, an attacker can exploit either vulnerability to execute code on your user's computer, with the user's privileges. If your users have local administrative privileges, the attacker could gain total control of their machines. If you allow the use of RealPlayer in your network, have your users upgrade the application as soon as possible.

Exposure:
RealPlayer and RealOne Player are widely-used software for Internet media delivery. RealOne Player plays virtually every major Internet media format, including Windows Media, Quicktime, MPEG-4, and even DVDs. If you've watched streaming videos on the Internet, or listened to music samples while buying CDs online, you've probably encountered RealPlayer.

WatchGuard does not recommend using RealPlayer or RealOne Player, partly because both contain automatic communication features which, by default, let RealNetworks and RealNetwork's "partners" (such as NASCAR and CNN) control what software they install on your client computers. But we acknowledge reality: many of your users have probably installed one of these products, with or without your permission.

Late yesterday, two security research teams, eEye Digital Security and iDEFENSE, independently reported on separate new buffer overflow vulnerabilities affecting RealPlayer 10 and earlier versions.

The two buffer overflows differ technically. In the flaw iDEFENSE discovered, creating a URL link containing lots of "."s within a Real media file triggers the overflow. The eEye flaw involves a faulty Dynamic Link Library (dll). Creating a specially malformed Real media file delivered with an HTML file allows an attacker to trigger the buffer overflow within the flawed dll (embd3260.dll). Despite their technical differences, the flaws have similar impact. If an attacker can entice one of your users into opening a specially-crafted Real media file, the attacker could run a malicious program on that user's computer. If the user has local administrative privileges, the attacker can totally "own" the user's machine.

Solution Path:
RealNetworks has released updates to correct these vulnerabilities. Clients who use the vulnerable RealPlayer products should update as soon as possible. Here's how:

RealOne Player (v. 1 and 2) and RealPlayer 10 BETA
In RealOne Player, click Tools => Check for Update. You should see a "Security Update - June 2004" component. Check the corresponding box and press the Install button to download and install the update.

RealPlayer 8
You must upgrade to RealPlayer 10. In RealPlayer, click Help => Check for Update. You should see either a "RealPlayer 10" (English, German, or Japanese) or "RealOne Player" (other languages) component. Check the corresponding box and press the Install button to download and install the update. Once finished, follow the directions above to apply the Security Update for RealPlayer 10 as well.

RealPlayer Enterprise
Please contact your RealNetworks Platinum representative or RealNetworks Customer Support for an update.


Greez
Trainer

Von all den Dingen, die mir verloren gegangen sind, habe ich am meisten an meinem Verstand gehangen. (Ozzy Osbourne)
   
Mit Zitat antworten
RealPlayer Lets Attackers Take Over Your Computer
 
Links zum gleichem Thema:

GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.
Antwort



Unsere iB-Sponsoren:
itrain.ch
klubschule.ch
iB-Sponsor: inside-it.ch
ARP DATACON - PC Onlineshop für Computer, Computerbedarf und Software


Sponsor-Links:



Bitte beachtet das Angebot unserer Sponsoren:
Clever-Schenken.ch Geschenke und Geschenkideen iB-Sponsor: itrain.ch iB-Sponsor: klubschule.ch iB-Sponsor: inside-it.ch
GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.



Lesezeichen
Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Der 1 Million Antworten - informatikBoard-Thread rene Off Topic 176573 Heute 10:35


« Vorheriges Thema | Nächstes Thema »
Themen-Optionen

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus


Partnerlinks:
www.Clever-Schenken.ch - Geschenke und Geschenkideen, persönlich uns speziell
www.GeschenkeNews.ch - Geschenke und Geschenkideen
www.BigBellyBank.ch - Die lustige Sparkasse mit AHA-Effekt
www.EcoSphere.ch - Das Mini-Aquarium aus der NASA-Forschung für Zuhause
www.Frauen-Geschenke.ch - Spezielle Geschenke nicht nur für Frauen

 

Copyright ©2008 InformatikBoard.ch
Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
vB Skin by vBStyles.com
Search Engine Optimization by vBSEO 3.2.0



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90