RealNetworks publica actualización para solucionar múltiples vulnerablidades
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Obtener acceso |
Dificultad |
Experto |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
Microsoft |
Software afectado |
RealOne Player
RealOne Player v2
RealPlayer 8
RealPlayer 10 Beta
RealOne Enterprise Desktop
RealPlayer Enterprise |
Descripción
|
RealNetworks ha publicado una actualización para solucionar varios problemas de seguridad enumerados a continuación.
1 Ejecución código Javascript en el contexto del dominio seleccionado por el usuario malicioso mediante un archivo SMIL especialmente diseñado, lo que podría permitir el robo de cookies o la ejecución de código en el contexto de la zona Mi Pc.
2 Ejecución de código en la máquina de un usuario por parte del atacante mediante un archivo RMP especialmente diseñado.
3 Provocar errores por "Buffer Overrun" mediante archivos especialmente diseñados. |
Solución
|
Si se utiliza algunos de los reproductores afectados utilizar la opción de actualización del propio programa. |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2004-0258 |
BID |
NULL |
Recursos adicionales
|
RealNetworks, Inc. Releases Update to Address Security Vulnerabilities.
http://service.real.com/help/faq/security/040123_player/EN/ |