Russian Boston Home
SpyLOG   Новости    События    Yellow Pages    Объявления    TV/Video    Форум    Чат    Dating    Фотки 
 News Central
В мире
  Политика
  Разное
Бизнес
  Деньги
Общество
  Мода
  Религия
  Светская жизнь
  Шоу Бизнес
  Пикантные новости
  Животные
  Криминал
Спорт
Искусство
  Кино
  Музыка
Авто
Hi-Tech
  Интернет
  Hardware
  SoftNews
Здоровье
Путешествия
Вокруг света
USA
Россия
  
Ресурсы
  Самые последние
  Самые читаемые
Архив
 Другие ресурсы
Все Ресурсы

Рассылки
Газеты
Журналы
ТВ - Online
Радио

Юмор
  Анекдоты
  Игры
  Этикетки
  
Открытки
  Поздравь друга
  
Программа TV
Кино
  Новости кино
  Кинообзоры
  
Музыка
  Радио в internet
  Russian Top
  
Спорт
Web Обзоры Exler.ru
  
Читальный зал
ЭКСпромт - статьи для чайников
Компьютерные игры
Finance News
Автообзоры
Russian America Journal Digest
 Смотрите также
Yellow Pages
Объявления
Чат
Форум
  последнее

Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Знакомства
Фотоальбомы
Top Rating
  America TOP
  
Последние новости со всего мира.
 
NEWS CENTRAL >> Hi-Tech >> Интернет

Интернет

Критические дыры в RealPlayer и QuickTime
6:53AM Saturday, Apr 26, 2003
Компьюлента. 3 апреля 2003 года, 09:55

В конце марта были обнаружены опасные дыры сразу в двух популярных медиаплеерах - RealPlayer и QuickTime для Windows. Обе уязвимости связаны с ошибками переполнения буфера и способны привести к запуску хакером произвольного кода на пораженном компьютере. Высокая распространенность этих плееров ставит под угрозу многие миллионы компьютеров по всему миру.

Уязвимость в RealPlayer связана с ошибками при обработке неправильно сформированных графических файлов в формате PNG. Открытие такого файла плеером может привести к его сбою. В результате, хакер сможет запустить на компьютере любой код с правами текущего пользователя системы. Причиной дыры является использование устаревшей версии библиотеки сжатия данных компонента RealPix, ответственного в RealPlayer за просмотр картинок.

По данным Real Networks, дыра имеется в пакетах RealOne Player и RealOne Player v2 для Windows, RealPlayer 8 для Windows и MacOS 9, RealOne Player для Mac OS X, RealOne Enterprise Desktop Manager и RealOne Enterprise Desktop всех версий. Отстутствует дыра только в пакете Helix DNA Client. Разработчики уже ликвидировали дыру, обновив версию уязвимой библиотеки в RealPix и исправив несколько других компонентов плеера. Подробности о дыре и средствах ее ликвидации можно узнать здесь.

Дыра в QuickTime была обнаружена специалистами компании iDefense и имеется в QuickTime Player версий 5.x и 6.0 для Windows. Уязвимость связана с ошибкой переполнения, возникающей при обработке слишком длинных URL в случае вызова плеера из браузера. Если URL, направленный плееру превышает по длине 400 символов, возникает ошибка, используя которую, хакер может выполнить на компьютере произвольный код с правами текущего пользователя.

Для реализации атаки хакер должен заманить пользователя на особую страницу и заставить щелкнуть по ссылке, вызывающей ошибку. Если отключить плагин, позволяющий просматривать клипы QuickTime в браузере, то использовать брешь не удастся. Впрочем, проблему можно решить более эффективным способом: скачать исправленную версию QuickTime Player версии 6.1, которая доступназдесь.

« « Вернуться       Далее » »
Другие новости по теме
  • Взаимоотношения в компании можно определить, анализируя электронную почту
  • События в Ираке отрицательно сказываются на интернете
  • Тумей возглавит интернет-корпорацию по присвоению доменных имен
  • Любителей порно в интернете обманули
  • Выпущена бета-версия корпоративного MSN Messenger

    Далее » »   Digest | Архив »    
Смотрите также: Hi-Tech, Hardware, SoftNews
 
Читайте также:

AOL просит разрешения на предоставление расширенных услуг пользователям AIM

Эстония стала лидером по распространенности ADSL в Восточной Европе

Радикальные изменения в планах разработчиков Mozilla

Microsoft выходит на тропу войны с Google

Amazon внедряет поиск и рекламу от Google

В Англии можно бесплатно заказывать DVD через интернет-киоски


Японцы установят браузер Opera на телеприставки

Швеция признана мировым лидером в использовании интернета

Телепередача "Большая паутина" закрывается

Новое обвинение в адрес платёжной службы PayPal

Агентство Reuters переманило одного из ключевых сотрудников Microsoft

В Японии разрабатывается стандарт на интернет-телевизоры

Определился кандидат на роль администратора доменной зоны .eu

В почтовом сервере sendmail обнаружена еще одна брешь

Предварительная версия Service Pack 2 для Windows XP утекла в Сеть

Sun будет активнее участвовать в стандартизации веб-сервисов

Google не собирается проводить IPO

AOL Time Warner вводит плату за доступ к онлайновым версиям своих журналов

Приложения на базе Macromedia Flash cмогут работать и вне инетрнета

Сайт об истории интернета в России

Обнаружение преступной группировки по маршрутам переписки ее членов



Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...

News Central Home | News Central Resources | Portal News Resources | Help | Login
  Рейтинг@Mail.ru Russian America Top © 2025 RussianAMERICA Holding
All Rights Reserved • Contact