La empresa Elazar Broad ha informado de una vulnerabilidad de las llamada de “desbordamiento de pila” que permite a un atacante modificar los bloques de pilas del sistema después de liberar y sobreescribir ciertos registros.
Esto podría permitir la ejecución de código en una máquina vulnerable. El error afecta a todas las versiones de RealPlayer corriendo con Internet Explorer. El código de exploit para esta vulnerabilidad aún no se ha hecho público.
Sin parche todavía, los expertos en seguridad recomiendan deshabilitar el killbit de las siguientes ClassIDs ActiveX: 2F542A2E-EDC9-4BF7-8CB1-87C9919F7F93 y CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA. Al hacerlo, se quitarán algunas propiedades del reproductor. Para que esto no ocurra, está la opción alternativa de utilizar el RealPlayer con un navegador que no soporte ActiveX, como el de Mozilla.
vINQulos
NeoWin
Dell pretende que "las organizaciones puedan utilizar continuamente los últimos avances de IA en el…
Introduce cinco nuevas soluciones HPE Cray con arquitectura de refrigeración líquida directa y dos servidores…
Las entradas para acudir a este parque temático que defiende un turismo sostenible saldrán a…
Amplía la disponibilidad de actualizaciones y parches críticos para ambos sistemas operativo hasta agosto de…
Con esta actualización acelera las cargas de trabajo de Kubernetes para máquinas virtuales, bases de…
Su cometido pasa por consolidar y ampliar el ecosistema industrial en España y Portugal.