WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > IT-Security

IT-Security Rat & Tat bei Fragen und Problemen zu Computer-, Netzwerk- und Daten-Sicherheit

Microsoft KARRIERECAMPUS

 
 
Themen-Optionen Ansicht
Alt 20.10.2010, 20:14   #1
Christoph
Mod, bin gerne da
 
Benutzerbild von Christoph
 
Registriert seit: 09.11.1999
Ort: W, NÖ
Alter: 74
Beiträge: 13.646


Standard Sicherheitslücken in RealPlayer und Winamp

Zitat:
In der aktuellen Version von Winamp und älteren Versionen des RealPlayer sind Sicherheitslücken bekannt geworden. Die erfolgreiche Ausnutzung der Schwachstellen kann das Einschleusen von beliebigem Code ermöglichen.

Multimediale Dateiformate wie Videos und deren Behandlung in verschiedenen Abspielprogrammen haben schon in der Vergangenheit geeignete Vehikeln zum Einschleusen von Schädlingen abgegeben. Jetzt sind es die Media Player Winamp und RealPlayer, in denen einmal mehr problematische Sicherheitslücken entdeckt worden sind. Reale Angriffe darauf sind jedoch noch nicht bekannt.

Real Networks hat eine Sicherheitsmitteilung heraus gegeben, in der insgesamt sieben Schwachstellen aufgeführt sind. Die meisten davon erlauben es einem Angreifer mit speziellen präparierten Dateien oder Parametern Code einzuschleusen und auszuführen. Nicht alle Versionen des RealPlayer sind gleichermaßen betroffen.

Die bereits seit Juli 2010 erhältliche Version RealPlayer SP 1.1.5 ist für keine der sieben Angriffsmöglichkeiten anfällig, ebenso die neuere Beta-Version des RealPlayer 14.0. Im RealPlayer Enterprise sind ab Version 2.1.3 alle sieben Lücken gestopft. Mac-Benutzer sind ab RealPlayer 11.0 sicher und für Linux ist der RealPlayer 11.0.2,1744 erhältlich, der nicht anfällig ist.

Schlechter sieht es dagegen bei Winamp aus. Die aktuelle Version 5.581 aus dem Juli 2010 sowie vermutlich auch ältere Winamp-Versionen enthalten zwei Sicherheitslücken, über die eingeschleuster Code ausgeführt werden könnte. Der Sicherheitsdienstleister Secunia stuft die Lücken als "highly critical" ein, das ist die zweithöchste Stufe der Risikobewertung. Die Schwachstellen können mit speziell präparierten MKV- und MTM-Dateien ausgenutzt werden. Eine fehlerbereinigte Winamp-Version ist bislang noch nicht verfügbar.
Quelle: http://www.magnus.de/news/sicherheit...p-1025720.html
____________________________________
Liebe Grüße
Christoph

Ein Kluger bemerkt alles, ein Dummer macht über alles seine Bemerkungen.
(Heinrich Heine)

Geändert von Christoph (20.10.2010 um 20:20 Uhr).
Christoph ist offline   Mit Zitat antworten
 


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 19:16 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag