Vulnerabilità nel player multimediale di RealOne

Realplayer, uno dei più diffusi player multimediali, è affetto da una pericolosa falla di sicurezza. Molte le versioni affette dal problema, ma è disponibile la patch
di Fabio Boneschi pubblicata il 21 Aprile 2005, alle 17:28 nel canale Sicurezza
27 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoTenendo però conto della frequenza degli aggiornamenti da parte di RealOne negli ultimi 6/8 mesi mi viene da pensare che non sarà l'ultima falla trovata...
Credo di si'; basta lanciare il live update del player AFAIK.
Giusto per correttezza, nonostante il tuo commento e la mia risposta siano OT con l'argomento, volevo farti notare che il "run as" è presente ed è anche possibile impostarlo come automatico all'apertura di ogni applicazione.
Ciao,
P|xeL
Ok, ma non funziona altrettanto bene come un sulogin, provare per credere!
... la forma di linguaggio è un po colorita ma mi accodo alle esternazioni...nn capisco ancora oggi come sia possibile installare un software del genere nel proprio Pc, o meglio,...dopo che l'hai provato una volta e soprattutto hai provato a rimuoverlo una volta, ci giri alla larga.
x il RunAs
Faticoso non troppo...1)selezionare l'icona del programma da eseguire con privilegi amministrativi
2)premere SHIFT e tenerlo premuto
3)premere il tasto DX del mouse sul'icona selezionata
Appare una tendina dove al secondo posto si può leggere "Esegui come..." o "Run As..."
Ma non è che tutti sti problemi di buffer overflow abbiano a che fare con l'architettura di sistema?
Non sarebbe da sistemare quella?
Non credo: sembra che sia un problema di RealPlayer (il bug affligge anche le versioni per Mac).
...ed anche Linux!
Come ho detto sopra, e' proprio cross-platform!
A parte questo, sapresti dirmi se EDP para il qlo da tale problema?
1)selezionare l'icona del programma da eseguire con privilegi amministrativi
2)premere SHIFT e tenerlo premuto
3)premere il tasto DX del mouse sul'icona selezionata
Appare una tendina dove al secondo posto si può leggere "Esegui come..." o "Run As..."
Beh, pero' un conto e' lanciarlo (ed e' facile, indubbiamente!), un altro e' farlo funzionare come ci si aspetterebbe, ovvero come un sulogin.
Dunque, alla luce di cio', Vik Viper nei fatti ha ragione, IMHO!
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".