Internet Explorer en RealPlayer mikpunt van hackers
Inbraak via onbekend lek
22 oktober 2007 | Jamie Biesemans
De RealPlayer-mediaspeler is momenteel het mikpunt van aanvallen door hackers. Vooral gebruikers die de speler combineren met Internet Explorer moeten op hun tellen passen. Een patch is nog maar net beschikbaar.
De aanvallen werden voor het eerst gesignaleerd op 18 oktober en maken gebruik van een kwetsbaarheid die nog niet bekend was bij fabrikant Real en computerbeveiligers. Eerste meldingen (onder meer bij
Symantec) maken gewag van relatief kleine aantallen aanvallen via het RealPlayer-lek, die wel heel gericht zijn. In een reactie zou NASA aan haar medewerkers gevraagd hebben om over te schakelen op een ander browsermerk, aldus
de InfoSec-blog.
Bij gebrek aan een patch voor RealPlayer was dat ook het beste advies. De aanvallen lukken namelijk alleen als een surfer een webpagina waarop een kwaadwillend RealPlayer-bestand huist bezoekt met Internet Explorer. Het probleem zit hem immers in de ActiveX-module waarmee RealPlayer integreert met IE. Gebruik Firefox of Mozilla - die ActiveX niet ondersteunen - en dan is er niets aan de hand.
Afgelopen weekend heeft Real in allerijl een patch klaargestoomd. De softwarepleister valt te installeren via de link op
deze pagina van de fabrikant.
Lees meer artikels over :
realplayer, applicatie security
bron: ZDNet
in de kijker »
reviews
Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.
lees meer »
news
Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.
lees meer »
news
Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.
lees meer »
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.
lees meer »
wedstrijden »
Win 6x Mission: Impossible - Ghost Protocol!
Doe mee »