Parche para Zero-Day de RealPlayer (ActiveX)
RealNetworks ha publicado un parche de seguridad para una vulnerabilidad que puede permitir la instalación de software no deseado, a partir de la simple visualización de una página Web.
Cómo se publicó hace unos días, se ha reportado un exploit activo que se aprovecha de un problema en el control ActiveX utilizado por la aplicación (concretamente el componente IERPPLUG.DLL).
Una vulnerabilidad en este control, provoca un desbordamiento de búfer que puede afectar a un usuario por el simple hecho de navegar por un sitio Web malicioso. Este tipo de control permite la ejecución de contenido multimedia desde la propia ventana del navegador, por medio de RealPlayer.
La actualización publicada (apenas 24 horas después de anunciado el fallo), es para RealPlayer 10.5 y RealPlayer 11 beta. Los usuarios de RealOne Player, RealOne Player v2 y RealPlayer 10, deberán actualizarse a RealPlayer 10.5 o RealPlayer 11 beta y luego instalar el parche.
Los usuarios de Macintosh y Linux no son afectados. Tampoco los usuarios que utilicen RealPlayer 8 y anteriores.
RealPlayer es una conocida aplicación desarrollada por RealNetworks, que permite la reproducción de múltiples formatos multimedia.
Descarga del parche:
http://service.real.com/realplayer/security/191007_player/en/securitydb.rnx
Gracias por leer este post.Ahora puede dejar su Comentario (0) o enlazarnos.
Post Info
Esta entrada fue publicada el Sábado, Octubre 27th, 2007 y esta archivada en la categoria General.Puedes seguir cualquier respuesta a esta entrada a través de Comentarios Feed. Puedes dejar un Comentario, o enlazarnos.
Post Previos: Exploit 0-Day ataca a usuarios de RealPlayer »
Nuevos Post: Alegrías que pueden salir caras: una tarjeta de felicitación por e-mail puede ser un virus Troyano »
- Pantallazos negros en XP SP3 al regresar de la hibernación en ordenadores multiprocesador
- Falsas actualizaciones de Windows XP y Vista
- Antivirus en línea desde Firefox
- Antivirus XP 2008 ahora es MS Antivirus
- Dos falsos programas de descargas de archivos utilizados para distribuir el adware Lop
- Nuevo malware interviene el portapapeles de Windows
- Un antivirus para controlarlos a todos
- Detalles sobre el troyano multimedia GetCodec.
- Publicidad online descarga malware
- Como envía spam Angelina

