Gefahr durch den RealPlayer

Ein Problem mit der Datei MPAMedia.dll beim RealPlayer sorgt dafür, dass das Programm Fehler bei der Verarbeitung von Playlistnamen macht. Nach Angaben von Symantec, ist das ActiveX-Control ierpplug.dll der aktuellen Version des RealPlayers einschließlich der Betaversion 11 betroffen. Damit sind all diejenigen Windows-Anwender gefährdet, die die Kombination Internet Explorer (IE) mit RealPlayer-Plugin verwenden.

Der Programmierfehler verursacht einen Pufferüberlauf und führt so Schadcode aus. Das Sicherheitsloch erlaubt unter anderem, dass aus dem Netz ein bekannter Trojaner namens ‘Zonebac’ nachgeladen wird, der die Sicherheitseinstellungen des IEs herabsetzt.

Für den RealPlayer 10.5 und 11 hat Real Networks bereits einen Patch bereitgestellt. Alle Nutzer der Linux- und Mac-Versionen des RealPlayers sind ebenso wenig betroffen, wie die Windows-Varianten bis zur Version 8.

Silicon-Redaktion

Recent Posts

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

24 Stunden ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

1 Tag ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

1 Tag ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

2 Tagen ago

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

3 Tagen ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

4 Tagen ago