Boletines de Vulnerabilidades |
RealNetworks publica actualización para solucionar múltiples vulnerablidades |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Obtener acceso |
Dificultad | Experto |
Requerimientos del atacante | Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricante afectado | Microsoft |
Software afectado |
RealOne Player RealOne Player v2 RealPlayer 8 RealPlayer 10 Beta RealOne Enterprise Desktop RealPlayer Enterprise |
Descripción |
|
RealNetworks ha publicado una actualización para solucionar varios problemas de seguridad enumerados a continuación. 1 Ejecución código Javascript en el contexto del dominio seleccionado por el usuario malicioso mediante un archivo SMIL especialmente diseñado, lo que podría permitir el robo de cookies o la ejecución de código en el contexto de la zona Mi Pc. 2 Ejecución de código en la máquina de un usuario por parte del atacante mediante un archivo RMP especialmente diseñado. 3 Provocar errores por "Buffer Overrun" mediante archivos especialmente diseñados. |
|
Solución |
|
Si se utiliza algunos de los reproductores afectados utilizar la opción de actualización del propio programa. | |
Identificadores estándar |
|
Propiedad | Valor |
CVE | CAN-2004-0258 |
BID | |
Recursos adicionales |
|
RealNetworks, Inc. Releases Update to Address Security Vulnerabilities. http://service.real.com/help/faq/security/040123_player/EN/ |
Histórico de versiones |
||
Versión | Comentario | Fecha |
1.0 | Aviso emitido | 2004-02-05 |