Phát hiện lỗi tràn bộ đệm trong phần mềm RealOne Player và RealPlayer
Công ty bảo mật NGSSoftware vừa phát hiện một lỗ hổng trong phần mềm RealOne Player và RealPlayer, có thể cho phép tin tặc xâm hại đến hệ thống máy tính người dùng.
Lỗ hổng phát sinh do một lỗi trong cách thức xử lý định dạng file R3T, tạo điều kiện cho tin tặc khởi phát lỗi tràn bộ đệm thông qua các file R3T được thiết kế đặc biệt.
Các trường hợp khai thác thành công sẽ cho phép thực thi mã nhị phân trên máy tính nạn nhân. Tuy nhiên điều này chỉ xảy ra nếu người dùng cài đặt một plug-in R3T và bị dụ dỗ mở một file khi truy cập vào một website nguy hiểm được tạo sẵn cho mục đích xấu.
Người dùng hai phần mềm trên được khuyến cáo áp dụng các bản cập nhật mới nhất cho phần mềm thông qua nút chức năng "Check for Update".
Các phần bị ảnh hưởng bao gồm:
RealOne Player v1 (phiên bản 1)
RealOne Player v2 (phiên bản 2)
RealPlayer 10
RealPlayer 8
RealPlayer Enterprise

- Phát hiện lỗi tràn bộ đệm trong Acrobat Reader 5.1
- Phát hiện lỗ hổng trong phần mềm ColdFusion MX và JRun
- Phát hiện lỗi tràn bộ đệm mới trong Windows
- Phát hiện lỗi tràn bộ nhớ heap trong phần mềm Apple QuickTime
- Phát hiện lỗi tràn bộ đệm trong các sản phẩm Check Point VPN-1
- Phát hiện lỗi tràn bộ đệm trong phần mềm RealPlayer
- Phát hiện lỗi tràn bộ đệm trong Adobe Acrobat Reader
-
5 công cụ dọn dẹp hệ thống Linux tốt nhất
-
6 cách ngăn chặn Drive-by Download
-
8 mẹo SEO ảnh để tăng truy cập từ công cụ tìm kiếm
-
Samsung trình làng các mẫu thẻ nhớ SD EVO Plus và PRO Plus mới, đáp ứng nhu cầu đối với mọi tác vụ chuyên nghiệp
-
Cách cài ứng dụng từ xa lên điện thoại Android
-
Những chiếc tai nghe đắt nhất thế giới