Vulnérabilités
Real Player ouvre la porte de votre PC aux pirates.
Par Jerome Saiz, le 28 oct 2002 à 16:05:00.
Les lecteurs multimédia Real Player et Real One souffrent d'une faille qui permet de prendre le contrôle du PC qui les héberge. Un correctif partiel est disponible... en attendant mieux.
C'est devenu une habitude : on a découvert un dépassement de mémoire tampon dans une application grand public. Il s'agit cette fois-ci des lecteurs Real Player (dernière version) et Real One, de l'éditeur Real Networks. Le buffer overrun en question se situe dans une portion du programme chargée de traiter le nom des fichiers à lire. S'ils sont trop longs et "arrangés", il est possible pour le pirate de faire exécuter n'importe quelle commande sur le PC de sa victime.
Real Networks a bien produit un correctif, mais il serait incomplet et trop facilement contournable, selon la société NGSSoftware, à l'origine de la découverte.
Sans verser pour autant dans la paranoïa, mieux vaut donc faire attention aux noms des vidéos que l'on souhaite visionner avec son Real Player troué !
Plus d'information
- La page d'information sur le site de Real Networks.
Cartes blanches
Les dossiers
Les thématiques
espace partenaires
Livres Blancs
Guides
Le Guide Sécurité & Stockage 2009, c'est 290 pages consacrées au marché et à ses acteurs, et 300 entreprises référencées.


Une phrase d'Eric Domage, d'IDC, interpelait récemment décideurs et acteurs du marché sur l'importance des coûts et le peu de ROI découlant des projets d'IAM. Bruno Vincent nuance voire réfute en partie, ces propos.
Rien ne semble changer en matière de risques et sécurité dans le monde bancaire. Constat désabusé et inquiet d'un RSSI du secteur.