RealPlayer уязвим в IE

Discussion in 'Мировые новости. Обсуждения.' started by b!atnoy, 12 Mar 2008.

  1. b!atnoy

    b!atnoy .::The Mafia::.

    Joined:
    1 Jan 2008
    Messages:
    96
    Likes Received:
    87
    Reputations:
    3
    Исследователь Элазар Брод (Elazar Broad) опубликовал сообщение о наличии уязвимости переполнения буфера динамически выделяемой памяти (кучи) в RealPlayer в Internet Explorer. Она позволяет изменять блоки памяти после их освобождения и изменять некоторые регистры. Уязвимость затрагивает все версии RealPlayer, работающего под Internet Explorer.

    Код эксплойта для этой уязвимости еще не появился.

    Пока нет патча для RealPlayer, эксперты по вопросам безопасности рекомендуют отключить killbit для следующих компонентов ActiveX ClassIDs:

    * 2F542A2E-EDC9-4BF7-8CB1-87C9919F7F93;
    * CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA.

    Из-за таких действий в плеере удалятся некоторые функции, сообщает Heise Security.

    Для того чтобы избежать потери функциональности и безопасности, эксперты рекомендуют использовать RealPlayer в браузере, который не поддерживает ActiveX, таком, как Mozilla Firefox (для Windows и Mac).


    12.03.08
    cnews.ru​
     
  2. Alexus

    Alexus Elder - Старейшина

    Joined:
    5 Oct 2006
    Messages:
    9
    Likes Received:
    17
    Reputations:
    -2
    Во , нафиг осла
     
  3. mr.The

    mr.The Elder - Старейшина

    Joined:
    30 Apr 2007
    Messages:
    1,080
    Likes Received:
    456
    Reputations:
    38
    ггы. ИЕ добавляет баги даже в другие проги.
     
    1 person likes this.