FORUMS.lenodal.com
https://lenodal.com/forums/

[SECURITE] Failles CRITIQUES dans REAL PLAYER
https://lenodal.com/forums/viewtopic.php?f=5&t=4736
Page 1 sur 1

Auteur:  d.nico45 [ Sam 05 Mars 2005, 17:03 ]
Sujet du message:  [SECURITE] Failles CRITIQUES dans REAL PLAYER

Des vulnérabilités touchant des logiciels Real Player pour environnements Windows, Macintosh et Linux peuvent être exploitées pour prendre le contrôle à distance de machines. Des correctifs sont déjà disponibles.

Real Networks, spécialiste de la diffusion de contenus multimédia, a corrigé mardi 1er mars des failles critiques décelées dans ses lecteurs audio/vidéo.

Plusieurs versions pour Windows sont concernées: RealOne Player v1, RealPlayer 8 et certaines versions de RealOne Player v2 (6.0.11.853 – 872 et 6.0.11.818 - 840). Mais aussi le Mac RealOne Player pour environnements Macintosh, Linux RealPlayer 10 et le Helix Player pour Linux.

Les vulnérabilités se situent au niveau de la gestion des fichiers au format audio ".wav ", ainsi que ".smil", un format qui permet de créer des présentation combinant son, texte, images et vidéo.

Une personne malveillante pourrait exploiter ces failles pour créer des fichiers ".wav " ou ".smil" piégés. Une fois lus par les players, ils pourraient entraîner un dépassement de la mémoire tampon (buffer overflow). Une défaillance qui survient lorsqu'un programme demande davantage de mémoire qu'il n'en dispose. Le programme accède alors à des zones qui ne lui sont pas destinées.

Cette procédure permet ensuite à l'auteur des fichiers truqués d'exécuter du code à distance sur la machine-cible, afin d'en prendre le contrôle.

Des correctifs sont déjà disponibles sur le site de Real Networks. L'éditeur détaille dans un bulletin de sécurité les versions qui nécessitent une mise à jour, ainsi que la procédure à suivre

.: Source : Zdnet :.


Pour information, les correctifs sont disponible a cette adresse

Sinon, demarrez réal player, faites outils > préférences > mises à jours.

Cordialement,
Nicolas

Auteur:  POLO9999 [ Sam 05 Mars 2005, 17:09 ]
Sujet du message: 

ouf j'ai realplayer10 pour windaube moi je trouve real player un peu moins bien fait et + payant que winamp et windows media

Auteur:  actionthomas [ Sam 05 Mars 2005, 18:36 ]
Sujet du message: 

Media Payer Classic....

Je ne le recommanderai jamais assez !

Auteur:  pff [ Dim 06 Mars 2005, 10:46 ]
Sujet du message: 

Moi c'est soit WMP 10 ou Media Player Classic, beaucoup plus léger que le premier :wink:

Auteur:  d.nico45 [ Jeu 21 Avr 2005, 8:15 ]
Sujet du message: 

Up !

Je refais monter ce topic pour éviter d'en créer un deuxieme :wink:


Une vulnérabilité de niveau critique a été découverte dans les lecteurs
Real et RealOne de RealNetworks, des utilitaires permettant la lecture de
fichiers multimédia présents sur un grand nombre d'ordinateurs. Cette faille
peut permettre à un individu malveillant de prendre le contrôle à distance
de l'ordinateur de sa victime ou à un virus de s'exécuter automatiquement,
lors de l'ouverture d'une page web ou d'un fichier multimédia .RAM piégé



Liste des logiciels concernés :

RealPlayer 10.5 (6.0.12.1040-1059)
RealPlayer 10
RealPlayer 8
RealOne Player v2
RealOne Player v1
RealPlayer Enterprise
Mac RealPlayer 10 (10.0.0.305 - 331)
Mac RealOne Player
Linux RealPlayer 10 (10.0.0 - 3)
Helix Player (10.0.0 - 3)

Source


:wink: Lecteur à mettre à jour donc ! (je crois que les toutes dernères version ne sont pas concernées)

Auteur:  POLO9999 [ Ven 22 Avr 2005, 5:52 ]
Sujet du message: 

j'ai le RealPlayer 10.5 (6.0.12.1069) donc a jour :)

Auteur:  Nicolas [ Ven 24 Juin 2005, 7:04 ]
Sujet du message: 

UP... :?

Encore des failles toujours des failles

N'oubliez pas de mettre à jour... :wink:

Page 1 sur 1 Le fuseau horaire est UTC+1 heure
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
http://www.phpbb.com/