Dziurawe odtwarzacze

Subskrybuj RSS A A A
03 kwietnia 2003 9:58
Daniel Cieślak

W zabezpieczeniach dwóch popularnych odtwarzaczy plików multimedialnych - RealPlayera oraz QuickTime'a - znaleziono poważne błędy, które mogą posłużyć hakerom do uruchomienia na zaatakowanej maszynie dowolnego kodu (np. wirusa czy konia trojańskiego).

Co ciekawe, "dziury" nie są w żaden sposób ze soba powiązane - tylko przypadek sprawił, że wykryto je w tym samym czasie.

O błędzie w zabezpieczeniach RealPlayera poinformował jego producent, firma RealNetworks. W opublikowanym przez nią ostrzeżeniu czytamy, że błąd w zabezpieczeniach odtwarzacza umożliwia spreparowanie takiego pliku PNG (Portable Network Graphics), którego uruchomienie otworzy hakerowi drogę do zaatakowania komputera. Jak na razie firma nie ma sygnałów o próbach wykorzystania tego mechanizmu. Problem dotyczy aplikacji: RealOne Player, RealOne Player v2 dla Windows, RealPlayer 8 dla Windows, RealPlayer 8 dla Mac OS 9, RealOne Player dla Mac OS X, RealOne Enterprise Desktop Manager oraz RealOne Enterprise Desktop. Aby go usunąć, należy skorzystać z mechanizmu uaktualniania odtwarzacza lub pobrać odpowiedniego patcha. Szczegółowe informacje na ten temat można znaleźć tutaj:
http://service.real.com/help/faq/security/securityupdate_march2003.html
W tym samym czasie o wykryciu poważnej "dziury" w odtwarzaczu QuickTime Player Apple'a poinformowała firma iDefense. Problem dotyczy użytkowników QuickTime'a 5.x i 6.0 dla Windows. Eksperci wykryli, że aplikacja ta podatna jest na błąd przepełnienia bufora, umożliwiający hakerowi uruchomienie na zainfekowanym komputerze dowolnego kodu. Niebezpieczerństwo takie występuje w przypadku, gdy w polu adresowym odtwarzacza wpisany zostanie adres URL, którego długość przekraczać będzie 400 znaków. Najprostszym sposobem rozwiązania problemu jest, jak twierdzą przedstawiciele Apple, zainstalowanie najnowszej wersji odtwarzacza - QuickTime 6.1. Znaleźć można ją tutaj:
http://www.apple.com/quicktime/download

Oceń artykuł

średnio: 5 liczba ocen: 1

Komentarze (0)





Najnowsze

Ile kosztuje dowód osobisty

Rząd jako jeden z powodów anulowania przetargu na blankiety e-dowodu podaje brak środków. Sprawdziliśmy, ile kosztowałoby to podatników i jaka jest cena za dokumenty tożsamości na świecie.

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Rekomendacje




Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88