Vulnérabilités critiques dans RealPlayer et RealOne Player (11/11/05)
Deux vulnérabilités critiques ont été découvertes dans les lecteurs Real et RealOne de RealNetworks. Comme à l'ordinaire ces failles permettent à un individu malveillant de prendre le contrôle à distance de l'ordinateur de sa victime ou à un virus de s'exécuter automatiquement à l'ouverture d'un fichier multimédia .RM piégé ou lors de l'installation d'un habillage ("skin") .RJS piégé, notamment via une page web malicieuse sans intervention de l'utilisateur.
Vous trouverez toutes les informations nécessaires et le correctif sur le site de l'editeur à cette adresse :
http://service.real.com/help/faq/security/051110_player/FR/LOGICIELS CONCERNES :
RealPlayer 10.5 (6.0.12.1040-1235)
RealPlayer 10
RealPlayer 8
RealOne Player v2
RealOne Player v1
RealPlayer Enterprise
Mac RealPlayer 10
Linux RealPlayer 10 (10.0.0 - 5)
Linux Helix Player (10.0.0 - 5)