A RealNetworks lançou uma grande atualização que fecha nada menos que 27 falhas de segurança no Windows RealPlayer 11.1. Outras versões, como o RealPlayer SP, RealPlayer Enterprise e versões do Mac / Linux também são parcialmente afetadas. Aparentemente, o RealPlayer 14.0 não apresentam nenhuma das vulnerabilidades. A RealNetworks não fez nenhum comentário sobre a gravidade das falhas em seu anúncio. A maioria das falhas estão relacionadas a questões na manipulação de certos formatos multimedia, o que causa buffer overflows e gestão de outros problemas de memória. Tais erros podem muitas vezes ser explorados para injetar e executar códigos maliciosos;até mesmo em casos extremos, os computadores podem estar infectados com spyware.
iDefense chega a uma conclusão similar. Uma análise feita sobre seus alertas de segurança também explica por que o RealPlayer 14 não é vulnerável. A RealNetworks foi notificada sobre algumas falhas relevantes há seis meses, mas, aparentemente, esperou até agora para consertar as versões mais antigas, após a versão 14 ter sido corrigida e publicada no final do mês de outubro.
Aqueles que ainda utilizam um RealPlayer com a vulnerabilidade devem instalar a atualização imediatamente - ou aproveitar a oportunidade para desinstalar o programa caso ele não esteja mais em uso. Se por um acaso o problema tenha deixado de ser corrigido, caracteriza-se como um sério risco de segurança para o sistema.
Saiba Mais:
[1] RealNetworks, Inc. Releases Update to Address Security Vulnerabilities: http://service.real.com/realplayer/s...010_player/en/
[2] iDefense Labs: http://labs.idefense.com/intelligenc...lay.php?id=883