E' un classico buffer overrun che può portare all'esecuzione di codice e quindi potenzialmente molto pericoloso.
[ZEUS News - www.zeusnews.it - 03-12-2002]
Falle di questo tipo sono numerose su Internet Explorer (basta consultare la sezione Security Update per trovarne a iosa) ma non sono appannaggio esclusivo dei prodotti Microsoft. Questa volta tocca a Real Player.
In realtà si tratta di una serie di tre falle, tutte connesse con nomi di file lunghi. Le prime due portano "semplicemente" a un crash dell'applicazione, la terza, che riguarda le presentazioni RealFlash, consente a un attaccante di eseguire del codice maligno sul computer ospite.
Le falle sono state scoperte il primo Novembre ma, secondo la casa produttrice, non si sono registrati (ancora) casi di attacco sfruttanti questo buffer overrun. In ogni caso, adesso è disponibile la patch per cui, se usate Real Player, non esitate: scaricate e installate. Trovate qui il link diretto alla patch.
Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News
ti consigliamo di iscriverti alla Newsletter gratuita.
Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui
sotto, inserire un commento
(anche anonimo)
o segnalare un refuso.
© RIPRODUZIONE RISERVATA |
|
|
||
|