Vulnerabilità nel player multimediale di RealOne

Realplayer, uno dei più diffusi player multimediali, è affetto da una pericolosa falla di sicurezza. Molte le versioni affette dal problema, ma è disponibile la patch
di Fabio Boneschi pubblicata il 21 Aprile 2005, alle 17:28 nel canale Sicurezza
27 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoCome ho detto sopra, e' proprio cross-platform!
A parte questo, sapresti dirmi se EDP para il qlo da tale problema?
Linux utilizza da tempo l'EDP, quindi credo che la risposta sia no...
Ma se si attiva su SP2 la funzionalita' EDP su tutti gli exe, non solo dunque su quelli di sistema (default), non dovrebbe prevenire pertanto il BOF su di essi?
Mai avuto problemi in tal senso, impara ad impostare i diritti correttamente.
Siamo OT, mi ritiro dalla discussione.
Ciao,
P|xeL
6.0.12.1069 (Per chi non lo sapesse o è in difficoltà basta aprire realPlayer cliccare sul ? e selezionare informazioni su realplayer,da li cliccare su
cerca aggiornamenti, selezionare l'aggiornamento/i più recente e scaricarli)Se non si possiede l'adsl scordatevelo solo la versione aggiornata è 11Mb.
[cut]
Ceeeeeeeeerrrrrrrrrrto!
Come no!
http://msdn.microsoft.com/library/d...leastprivlh.asp
Non e' SOLO una questione di diritti su filesystem e registro, e' proprio l'implementazione della multiutenza su Win che e' monca; come lo sono anche parecchi devel del mondo Win che non seguono le specifiche MS!
Tu invece, se hai mai avuto il (dis?)piacere di utilizzare un SO *nix dovresti ben sapere cosa significhi un sulogin; ma che te lo dico a fare, tanto per te sono uguali!
Penso di sì: con le pagine di codice a sola lettura / esecuzione, e quelle di dati e stack non eseguibili, non mi viene in mente nessun altro modo per generare un BO sfruttabile per eseguire codice "malevolo".
Comunque mi sembra che il DEP di default funziona su tutti gli eseguibili.
Come no!
http://msdn.microsoft.com/library/d...leastprivlh.asp
Non e' SOLO una questione di diritti su filesystem e registro, e' proprio l'implementazione della multiutenza su Win che e' monca
[QUOTE]Tu invece, se hai mai avuto il (dis?)piacere di utilizzare un SO *nix dovresti ben sapere cosa significhi un sulogin; ma che te lo dico a fare, tanto per te sono uguali!
In effetti è molto comodo passare in modalità supervisore col comando "su" da shell. Solo che la shell con Windows si usa raramente...
E' comoda, invece, la richiesta della password di root da parte delle applicazioni che permettono di effettuare dei cambiamenti "delicati" nel sistema.
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".