Портал ISRAland - израильские новости


4 Марта 2025 [4 Адара, 5785 г.] В Иерусалиме
Разделы новостей
Новости раздела
Чего ждать от нового iPhone? 09:52 04/03
Чего ждать от нового «iPhone»?
Израиль занял второе место в глобальном рейтинге, но есть нюанс… 11:53 28/02
Израиль занял второе место в глобальном рейтинге, но есть нюанс…
Трамп показал, как может выглядеть Газа 09:01 26/02
Трамп показал, как может выглядеть Газа
Mobileye будет работать вместе с Lyft	11:33 25/02
«Mobileye» будет работать вместе с «Lyft»
Google Calendar почистили от еврейских дат и мероприятий 08:19 20/02
«Google Calendar» «почистили» от еврейских дат и мероприятий
Италия присоединится к израильской космической миссии 11:42 13/02
Италия присоединится к израильской космической миссии
Все новости раздела
Новости без политики

Критические дыры в RealPlayer и QuickTime

Раздел: Технологии


В конце марта были обнаружены опасные дыры сразу в двух популярных медиаплеерах - RealPlayer и QuickTime для Windows. Обе уязвимости связаны с ошибками переполнения буфера и способны привести к запуску хакером произвольного кода на пораженном компьютере. Высокая распространенность этих плееров ставит под угрозу многие миллионы компьютеров по всему миру.

Уязвимость в RealPlayer связана с ошибками при обработке неправильно сформированных графических файлов в формате PNG. Открытие такого файла плеером может привести к его сбою. В результате, хакер сможет запустить на компьютере любой код с правами текущего пользователя системы. Причиной дыры является использование устаревшей версии библиотеки сжатия данных компонента RealPix, ответственного в RealPlayer за просмотр картинок.

По данным Real Networks, дыра имеется в пакетах RealOne Player и RealOne Player v2 для Windows, RealPlayer 8 для Windows и MacOS 9, RealOne Player для Mac OS X, RealOne Enterprise Desktop Manager и RealOne Enterprise Desktop всех версий. Отстутствует дыра только в пакете Helix DNA Client. Разработчики уже ликвидировали дыру, обновив версию уязвимой библиотеки в RealPix и исправив несколько других компонентов плеера.

Дыра в QuickTime была обнаружена специалистами компании iDefense и имеется в QuickTime Player версий 5.x и 6.0 для Windows. Уязвимость связана с ошибкой переполнения, возникающей при обработке слишком длинных URL в случае вызова плеера из браузера. Если URL, направленный плееру превышает по длине 400 символов, возникает ошибка, используя которую, хакер может выполнить на компьютере произвольный код с правами текущего пользователя.

Для реализации атаки хакер должен заманить пользователя на особую страницу и заставить щелкнуть по ссылке, вызывающей ошибку. Если отключить плагин, позволяющий просматривать клипы QuickTime в браузере, то использовать брешь не удастся. Впрочем, проблему можно решить более эффективным способом: скачать исправленную версию QuickTime Player версии 6.1.

Читайте последние новости раздела "Технологии":
Чего ждать от нового «iPhone»?  →
Израиль занял второе место в глобальном рейтинге, но есть нюанс…  →
Трамп показал, как может выглядеть Газа  →
«Mobileye» будет работать вместе с «Lyft»  →
«Google Calendar» «почистили» от еврейских дат и мероприятий  →
Италия присоединится к израильской космической миссии  →
Если вы заметили орфографическую ошибку,
выделите ее мышью и нажмите Ctrl+Enter
Поделиться:

Компьюлента

Отправить на e-mail   Распечатать

Другие новости
Новости партнеров
Американские новости
Последние новости ISRA.com


Гора Хермон заждалась гостей
Гора Хермон заждалась гостей
Новые американские тарифы не останутся без ответа
Новые американские тарифы не останутся без ответа
Силван Адамс получил почетную должность
Силван Адамс получил почетную должность
Саар выразил благодарность Трампу и Рубио
Саар выразил благодарность Трампу и Рубио
Каким был февраль для стартапов Израиля?
Каким был февраль для стартапов Израиля?
Саар: сирийское правительство – кучка джихадистов
Саар: сирийское правительство – кучка джихадистов
Объявления на ISRA.com


Адвокаты
Адвокат - нотариус МАЙЯ РОНИС
VIP: Адвокат - нотариус МАЙЯ РОНИС
Добавить объявление


Главная | Знакомства | Знакомства с анкетой | Доска объявлений | Курсы валют | Статьи | Опросы | Онлайн ТВ | Анекдоты | Гороскоп
Рейтинг | Lenta новостей | Канал новостей США | Подписка на новости | Баннерная сеть | Загрузка файлов | Форум | Связаться с нами | Реклама у нас
новости израиля Если вы заметили орфографическую ошибку, выделите ее мышью и нажмите Ctrl+Enter
Любое использование материалов запрещено без письменного разрешения редакции.
При перепечатке гиперссылка на Израильские Новости обязательна.
ISRAland Online Ltd. 1999 - 2025 © Все права защищены.
Лицензионное соглашение
Ограничение использования материалов агентства Associated Press

Система Orphus