Angreifer können Windows-PC durch RealPlayer kapern

Die Meldungen über Sicherheitslöcher reißen nicht ab. Nach dem Internet-Explorer und einer Oracle-Software hat es jetzt auch den RealPlayer von RealNetworks erwischt. Die Sicherheitsspezialisten von iDefense und eEye warnen vor zwei Löchern, durch die ein Angreifer mit manipulierten Media-Dateien einen Rechner unter seine Kontrolle bekommen kann.
So lässt sich laut iDefense mit vielen Punkten (.) in einer URL ein Buffer Overflow erzeugen und beliebiger Code einschleusen. Der Anwender muss lediglich eine .RAM-Datei abspielen, die solch eine URL enthält. Betroffen sind vor allem die Windows-Versionen des RealPlayers 10, aber auch vorhergehende Versionen können den Fehler enthalten.

Darüber hinaus warnt eEye vor der Möglichkeit, mit manipulierten Movie-Dateien einen Heap Overflow im RealPlayer oder dem RealMedia-Plug-in zu erzeugen. Dabei werden Speicherbereiche mit Daten überschrieben, so dass gefährlicher Programmcode ausgeführt werden kann. Der Code wird dabei mit den Rechten des angemeldeten Nutzers ausgeführt. Ursache ist die Bibliothek embd3260.dll, die beim Abspielen präparierter Movies eine HTML-Meldung erzeugt.

Betroffen sind die Windows-Versionen des RealOne Player, RealOne Player v2, RealPlayer 10, RealPlayer 8 und Real Player Enterprise. RealNetworks hat den Fehler bestätigt und bietet die entsprechenden Patches zum Download an. Das Unternehmen empfiehlt außerdem, nur in Ausnahmefällen Dateien von nicht vertrauenswürdigen Seiten zu öffnen.

Silicon-Redaktion

Recent Posts

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

4 Stunden ago

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…

8 Stunden ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

2 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

3 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

3 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

4 Tagen ago