Портал ISRAland - израильские новости


14 Мая 2025 [16 Ийара, 5785 г.] В Иерусалиме
Разделы новостей
Новости раздела
NSO Group заплатит за взлом серверов WhatsApp 11:16 12/05
«NSO Group» заплатит за взлом серверов «WhatsApp»
Израиль хочет купить американские ракеты 11:28 09/05
Израиль хочет купить американские ракеты
Греция хочет купить израильские подлодки 11:26 02/05
Греция хочет купить израильские подлодки
Искусственный интеллект – не только возможности, но и ответственность  08:28 23/04
Искусственный интеллект – не только возможности, но и ответственность
Иран будет развивать космическую программу 12:25 21/04
Иран будет развивать космическую программу
Цукерберг дает показания 10:02 15/04
Цукерберг дает показания
Все новости раздела
Новости без политики

Критические дыры в RealPlayer и QuickTime

Раздел: Технологии


В конце марта были обнаружены опасные дыры сразу в двух популярных медиаплеерах - RealPlayer и QuickTime для Windows. Обе уязвимости связаны с ошибками переполнения буфера и способны привести к запуску хакером произвольного кода на пораженном компьютере. Высокая распространенность этих плееров ставит под угрозу многие миллионы компьютеров по всему миру.

Уязвимость в RealPlayer связана с ошибками при обработке неправильно сформированных графических файлов в формате PNG. Открытие такого файла плеером может привести к его сбою. В результате, хакер сможет запустить на компьютере любой код с правами текущего пользователя системы. Причиной дыры является использование устаревшей версии библиотеки сжатия данных компонента RealPix, ответственного в RealPlayer за просмотр картинок.

По данным Real Networks, дыра имеется в пакетах RealOne Player и RealOne Player v2 для Windows, RealPlayer 8 для Windows и MacOS 9, RealOne Player для Mac OS X, RealOne Enterprise Desktop Manager и RealOne Enterprise Desktop всех версий. Отстутствует дыра только в пакете Helix DNA Client. Разработчики уже ликвидировали дыру, обновив версию уязвимой библиотеки в RealPix и исправив несколько других компонентов плеера.

Дыра в QuickTime была обнаружена специалистами компании iDefense и имеется в QuickTime Player версий 5.x и 6.0 для Windows. Уязвимость связана с ошибкой переполнения, возникающей при обработке слишком длинных URL в случае вызова плеера из браузера. Если URL, направленный плееру превышает по длине 400 символов, возникает ошибка, используя которую, хакер может выполнить на компьютере произвольный код с правами текущего пользователя.

Для реализации атаки хакер должен заманить пользователя на особую страницу и заставить щелкнуть по ссылке, вызывающей ошибку. Если отключить плагин, позволяющий просматривать клипы QuickTime в браузере, то использовать брешь не удастся. Впрочем, проблему можно решить более эффективным способом: скачать исправленную версию QuickTime Player версии 6.1.

Читайте последние новости раздела "Технологии":
«NSO Group» заплатит за взлом серверов «WhatsApp»  →
Израиль хочет купить американские ракеты  →
Греция хочет купить израильские подлодки  →
Искусственный интеллект – не только возможности, но и ответственность  →
Иран будет развивать космическую программу  →
Цукерберг дает показания  →
Если вы заметили орфографическую ошибку,
выделите ее мышью и нажмите Ctrl+Enter
Поделиться:

Компьюлента

Отправить на e-mail   Распечатать

Другие новости
Новости партнеров
Американские новости
Последние новости ISRA.com


Иранцы хотели атаковать израильское посольство
Иранцы хотели атаковать израильское посольство
На Мертвом море стартовала реализация мегапроекта
На Мертвом море стартовала реализация мегапроекта
Крупнейший фонд разрывает связи с Израилем
Крупнейший фонд разрывает связи с Израилем
Россию признали виновной в уничтожении пассажирского самолета
Россию признали виновной в уничтожении пассажирского самолета
СМИ: дома в Газе сносят, чтобы палестинцам не было куда возвращаться
СМИ: дома в Газе сносят, чтобы палестинцам не было куда возвращаться
Апрель принес стартапам 500 миллионов долларов
Апрель принес стартапам 500 миллионов долларов
Объявления на ISRA.com


Адвокаты
Адвокат - нотариус МАЙЯ РОНИС
VIP: Адвокат - нотариус МАЙЯ РОНИС
Добавить объявление


Главная | Знакомства | Знакомства с анкетой | Доска объявлений | Курсы валют | Статьи | Опросы | Онлайн ТВ | Анекдоты | Гороскоп
Рейтинг | Lenta новостей | Канал новостей США | Подписка на новости | Баннерная сеть | Загрузка файлов | Форум | Связаться с нами | Реклама у нас
новости израиля Если вы заметили орфографическую ошибку, выделите ее мышью и нажмите Ctrl+Enter
Любое использование материалов запрещено без письменного разрешения редакции.
При перепечатке гиперссылка на Израильские Новости обязательна.
ISRAland Online Ltd. 1999 - 2025 © Все права защищены.
Лицензионное соглашение
Ограничение использования материалов агентства Associated Press

Система Orphus