imprimerenvoyerrecevoir

Real Player, vénérable faille


Edition du 13/03/2008 - par Marc Olanié

Triplement annoncée par un message sur la liste F.D., puis par un bulletin Secunia puis encore par une alerte du Cert US -ce qui dénote la gravité du problème-, cette faille liée à un composant ActiveX de Real Player (rmoc3260.dll) serait suceptible d'autoriser une exécution de code, voir, dans le « meilleur » des cas, à un déni de service. Un petit PoC est livré en annexe au fil du message FD. Il n'existe, explique l'auteur, aucune rustine corrigeant ce problème, et seule une modification en base de registre devrait provisoirement protéger les machines contre une exploitation probable.

Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
Départ précipité et mystérieux du PDG de Verisign

(...)

Recherche

Sondage flash
Taxer les opérateurs et les FAI pour financer la TV publique
Conférences
25/09/2008
INFOGERANCE
De 8h30 à 14h00 à l'Automobile Club de France - Paris 8è
Agenda
Du jeudi 1 janvier 1970 au jeudi 1 janvier 1970