تحديث إلى €[رلبلر] جروحية يكتشف في [ويلد]€
كثير جروحية يؤسّس; أثر كثير مناص
قساوة: عال
26 أكتوبر - تشرين الأوّل, 2007
تحديث:
في يوم الإثنين 22 أكتوبر - تشرين الأوّل, نشر نحن إنذار حول جروحية جدّيّة أنّ يأثر [رلبلر] 10.5 و [رلبلر] 11 دوران [بتا] على [ويندووس]. ب يستهوي واحدة من مستعملاتك إلى [وب ست] خبيثة, مهاجمة يستطيع استغلّت هذا جروحية أن ينفّذ رمز على مستعملتك حاسوب, مع مستعملتك امتيازات. في السيناريو [إيلّ كس], المهاجمة استطاع كسبت تحكم إجماليّة من الضحية [بك]. [رلنتووركس] أطلق رقعة إلى نقطة معيّنة أنّ مشكلة. مهما, يظهر هو أنّ تحديث علم فقط البداية من [رلنتوورك] أمن فتحة بئر.
أطلق أمس متأخّرة, [رلنتوورك] الثاني دفعة من أمن تحديثات هذا أسبوع, هذا وقت يثبت ستّة جروحية جدّيّة في هم [مديوم بلر] [برودوكت لين]. هنا ماذا أنت تحتاج أن يعرف حول العياب جديدة.
يأثر العياب جديدة [مني موش] منتوجات من العيبة مبكّرة أتمّ, بما في ذلك منتوجات أنّ يركض في [أس] [إكس] و [لينوإكس]. ال يتأثّر يتضمّن منتوجات الآن:
- [رلبلر] 8, 10, 10.5, 11 ل [ويندووس], ماك, و [لينوإكس]
- [رلون] لاعب [ف1] و [ف2] ل [ويندووس], و [رلون] لاعب لماك
- [رلبلر] مشروع
- لولب لاعب [10.0.إكس] ل [لينوإكس].
رغم أنّ هذا عياب جديدة يختلفون من واحدة آخر تقنيّا, يشارك هم كثير تشابهات. مثلا, يتضمّن كلّ ستّة عياب مصد طفح جروحية يطلق عندما يعرب [رلبلر] خصوصا يحبك أوساط يصنّف. هم أيضا يشاركون ال نفسه مجال وتأثير صدمة. إن مهاجمة يستطيع استهويت واحدة من مستعملاتك داخل يجلب [مليسووسلي] يصنّف يحبك أوساط, بعد ذلك يلعب هو في [رلبلر], المهاجمة يستطيع استغلّت [أني وف ثيس] جروحية أن ينفّذ هجوم رمز على أنّ مستعملة حاسوب. [دبندينغ ون] المستعملة امتيازات, مهاجمة استطاع حتّى استغلّت هذا عياب أن يكسب تحكم من ال [فيكتيمر] آلة. الفرق وحيدة بارزة بين العياب أنّ يستعمل مهاجمة مختلفة أوساط مبرد شكل أن يستغلّ [إش ون]. الخطرة أوساط مبارد احتماليّا أنّ يطلق هذا عياب:
- [رلمديا] مبارد ([.رم])
- [مب3] مبارد سمعيّة ([.مب3])
- برق مبارد ([.سوف])
- [رلوديو] [متدتثم] مبارد ([.رم])
- [بلليست] مبارد ([.بلس])
- يزامن تكنولوجيا الوسائط المتعدّدة دمج لغة مبارد ([.سميل]).
بخلاف العيبة يغطّى في نا 22 أكتوبر - تشرين الأوّل يقظة, يتلقّى [رلنتووركس] لا يؤسّس مهاجمات يستغلّ هذا عياب جديدة في الوحشيّة بعد. ومع ذلك, هذا أمن يطرح فتحة بئر تهديد جدّيّة إلى [رلبلر] مستعملات. أنت سوفت جلبت, اختبرت, ونشرت هذا رقاع جديدة [أس سون س] سيستطيع أنت, طبّق ما إذا أو لا أنت السابقة [رلبلر] تحديث من يوم الإثنين. كيف أنت تجلب التحديثات يختلف [دبندينغ ون] الذي منتوج أنت تستعمل. أحلت ال "تعليمات" قسم من [رلنتووركس] أمن تحديث for detailed directions on patching the different media player products.
As a convenient reference, we’ve duplicated the 22 October RealPlayer alert, below. You can also find it in the LiveSecurity Latest Broadcasts archive.
Summary:
Late Friday, RealNetworks released a patch for a critical vulnerability affecting RealPlayer 10.5 and RealPlayer 11 beta running on Windows. By enticing one of your users to a malicious Web site, an attacker can exploit this vulnerability to execute code on your user’s computer, with your user’s privileges. In the worst case scenario, the attacker could gain total control of the victim’s PC. If you allow the use of RealPlayer in your network, have your users upgrade immediately.
Exposure:
RealPlayer and RealOne Player are widely-used software for Internet media delivery. RealOne Player plays virtually every major Internet media format, including Windows Media, Quicktime, MPEG-4, and even DVDs. If you’ve watched streaming videos on the Internet, or listened to music samples while buying CDs online, you’ve probably encountered RealPlayer.
WatchGuard does not recommend using RealPlayer or RealOne Player, partly because both contain automatic communication features which, by default, let RealNetworks and RealNetwork’s “partners” (such as NASCAR and CNN) install software on your client computers. But in reality, many of your users have probably installed one of these products, with or without your permission.
In a security update released late Friday, RealNetworks warned of a new vulnerability that affects RealPlayer 10.5 and 11 beta running on Windows. (OS X and Linux users are not affected.) The flaw, discovered in the wild by Symantec, involves a buffer overflow vulnerability in one of RealPlayer’s ActiveX controls (specifically, ierpplug.dll). By enticing one of your users to a malicious Web site, an attacker can pass an over-long parameter to the vulnerable ActiveX control, which triggers the buffer overflow flaw. The attacker can then exploit the flaw to execute code on your user’s computer, inheriting your user’s privileges. Windows administrators often give users local administrator rights. If the exploit is successful in that context, the attacker would gain complete control of your user’s machine.
Symantec found attackers exploiting this vulnerability in the wild. In other words, the bad guys found the flaw first and are actively using it to break into computers. If you use RealPlayer in your network, this vulnerability poses a critical risk. You should apply RealNetwork’s update immediately.
Solution Path:
RealNetworks has released a patch to correct this vulnerability. Clients who use RealPlayer 10.5 or 11 beta in Windows should upgrade immediately, or remove the software entirely. You can download RealNetwork’s patch here.
For All WatchGuard Users:
The vulnerability described in our alert uses normal HTTP traffic, which you must allow for your users to browse the Web. If you use RealPlayer in your network, you should download RealNetwork’s update as soon as possible.
Status:
RealNetworks has issued a Security Update that fixes the problem.
References:
Written by bardissi. Read more great feeds at is source WEBSITE
no comments.
Read more articles on Watchguard and Student Computing and Non-Profits and Spyware & Malware and Computer Security and Microsoft and Network Infrastructure and Windows XP and Business Computer Support and Home Computer Support and Non-Profit Technology and Windows Vista.
- [+] Digg: Feature this article
- [+] Del.icio.us: Bookmark this article
- [+] Furl: Bookmark this article














