به‌روزرسانی مهم Real

به‌روزرسانی مهم Real

تاریخ ایجاد

شماره: IRCNE201001600


گروه CERT ايالات متحده روز جمعه به كاربران RealPlayer هشدار داد كه به روز رساني امنيتي جديد اين نرم افزار را به سرعت اعمال نمايند. اين به روز رساني كه هفته گذشته عرضه شده بود، 11 آسيب پذيري را در RealPlayer در سيستمهاي ويندوز، Mac و Linux برطرف مي­كند.
با اينكه CERT ايالات متحده معتقد است كه اين به روز رساني بسيار مهم است، RealNetworks در راهنمايي امنيتي خود اعلام كرد كه تا كنون هيچ گزارشي مبني بر سوء استفاده از اين آسيب پذيريها دريافت نكرده است. اين آسيب پذيريها مي­توانند از طريق فايلهاي صوتي و تصويري خرابكار مورد سوء استفاده قرار گرفته و باعث حملات اجراي كد از راه دور گردند.
جزئيات اين آسيب پذيريها به شرح زير است:

  •  يك خطاي سرريز حافظه heap در پردازش يك ASM Rulebook خرابكار، كه مي­تواند منجر به اجراي كد خرابكار گردد.
  • يك خطاي سرريز حافظه heap در پردازش يك فايل GIF خرابكار كه مي­تواند منجر به اجراي كد خرابكار گردد.
  • يك خطاي سرريز بافر در پردازش يك فايل صوتي- تصويري كه مي­تواند منجر به اجراي كد خرابكار گردد.
  • يك خطاي سرريز بافر در پردازش يك فايل IVR خرابكار كه مي­تواند منجر به اجراي كد خرابكار گردد.
  •  يك خطاي سرريز حافظه heap در پردازش يك فايل IVR خرابكار كه مي­تواند منجر به اجراي كد خرابكار گردد.
  •  يك خطاي سرريز حافظه heap مرتبط با كدك SIPR كه مي­تواند منجر به اجراي كد خرابكار گردد.
  •  يك خطاي سرريز حافظه heap در پردازش يك GIF خرابكار فشرده شده كه مي­تواند منجر به اجراي كد خرابكار گردد.
  •  يك خطاي سرريز حافظه heap در تجزيه يك فايل SMIL خرابكار كه مي­تواند منجر به اجراي كد خرابكار گردد.
  •  يك خطاي سرريز حافظه heap در تجزيه يك Skin خرابكار كه مي­تواند منجر به اجراي كد خرابكار گردد.
  •  يك خطاي سرريز آرايه در تجزيه يك ASM RuleBook كه مي­تواند منجر به اجراي كد خرابكار گردد.
  •  يك خطاي سرريز بافر مرتبط با متد rtsp “set_parameter” كه مي­تواند منجر به اجراي كد خرابكار گردد.

RealPlayer يك هدف مورد علاقه براي نويسندگان بدافزارهاست. به همين دليل اين به روز رساني براي تمامي كاربران اين نرم افزار حياتي محسوب مي­شود. به روز رساني اين نرم افزار را مي­توانيد از راهنمايي امنيتي Real دريافت نماييد.

برچسب‌ها