Vulnérabilités
Une faille extrêmement critique pour les lecteurs Real.
Par Jerome Saiz, le 24 avril 2005 à 18:08:00.

La plupart des lecteurs multimédia de l'éditeur Real Networks sont victimes d'une (nouvelle) faille jugée particulièrement sérieuse. Comme les précédentes, elle permettrait la prise de contrôle à distance d'un PC à la simple lecture d'un fichier multimédia. Les produits des gammes grand public et professionnelles sont concernés. Et cela aussi bien sous Windows, Mac et Linux. Les correctifs sont disponibles.
Décidément, les lecteurs multimédia de l'éditeur Real Networks ne sont pas à la fête ! Le mois dernier déjà deux failles particulièrement critiques étaient découvertes dans tous ses produits, toutes plateformes confondues. Et le scénario se répète aujourdh'ui avec une nouvelle faille jugée tout aussi critique.
Il s'agit -comme d'habitude- d'un dépassement de mémoire. Il permet d'exécuter du code sur un PC qui aurait eu la fâcheuse idée de lire un document multimédia piégé (au format
RAM cette fois-ci).La vulnérabilité frappe les lecteurs de la gamme grand public (Real Player, RealOne) et professionnelle (Real Player Enterprise, Helix) et concerne, outre Windows, les plateformes Mac et Linux.
Les correctifs pour chacune de ces versions sont cependant disponibles sur le site de l'éditeur. Pour les versions Mac, la mise à jour se fait directement depuis l'option centralisée "Mise à jour de logiciels" du système.
Plus d'information
- L'alerte (en français).
- Les correctifs sur le site de Real Networks (en français).
Cartes blanches
Les dossiers
Les thématiques
espace partenaires
Livres Blancs
Guides
Le Guide Sécurité & Stockage 2009, c'est 290 pages consacrées au marché et à ses acteurs, et 300 entreprises référencées.


Une phrase d'Eric Domage, d'IDC, interpelait récemment décideurs et acteurs du marché sur l'importance des coûts et le peu de ROI découlant des projets d'IAM. Bruno Vincent nuance voire réfute en partie, ces propos.
Rien ne semble changer en matière de risques et sécurité dans le monde bancaire. Constat désabusé et inquiet d'un RSSI du secteur.