CERT-FI haavoittuvuustiedote 140/2007
19.10.2007
RealPlayerin ActiveX-haavoittuvuus
| |
|
|
| Kohde: |
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- ilman kirjautumista
- etäkäyttö
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
- ongelman rajoittaminen
|
Lisätietoja |
RealPlayer-ohjelmistoon liittyvästä ActiveX-komponentista on löydetty puskurin ylivuotoon perustuva haavoittuvuus, joka mahdollistaa hyökkääjän ohjelmakoodin suorittamisen järjestelmässä. Julkisista lähteistä saamiemme tietojen mukaan haavoittuvuutta käytetään hyväksi. Toistaiseksi haavoittuvuudesta ei ole saatavilla tarkempia tietoja.
HAAVOITTUVAT OHJELMISTOT:
- Real Networks RealPlayer 10, 11 (beta) ja mahdollisesti myös muut versiot
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Korjaava ohjelmistopäivitys on julkaistu.
LISÄTIETOA:
PÄIVITYSHISTORIA:
19.10.2007, kello 15.05: Julkaistu
22.10.2007, kello 10.15: Tieto korjaavasta ohjelmistopäivityksestä lisätty
| Sivua päivitetty 22.10.2007 |
|
 |
Tulostusversio |