11.11.2005, 16:11 Uhr
Frische Lücken im Real-Player entdeckt
Die Multimedia-Software Real-Player weist gleich zwei Schwachstellen auf, über die Angreifer bösartigen Code ausführen können.
Beide Lücken werden laut den Entdeckern der Sicherheitsfirma E-Eye als kritisch eingestuft. Angreifer können über sie die Systemkontrolle erlangen. Sie müssen dem Opfer dazu nur eine manipulierte RealPlayer- oder Skin-Datei unterjubeln. Betroffen sind die Real-Player-Versionen 10.5 (bis 6.0.12.1235), 10, 8 und Enterprise sowie Real-One-Player v1 und v2 - und zwar unter Windows, Mac und Linux. Schutz bietet ein Update auf die neuste Programm-Version. Sie kann über die Aktualisierungsfunktion des Real-Player heruntergeladen werden.