Crear Una Cuenta
-_- LaEliteHacker -_-   
 
InicioInicio  
    Inicio
Miembros  
    Perfil
    Tu Cuenta
    Grupos
Comunidad  
    Encuestas
    Buscar
    Afiliados
    Foros
Estad?sticas  
Archivos & Enlaces  
    Enlaces Web
    Descargas
Noticias  
    Temas
Varios  
    Archivo de Noticias
    Recomiendanos
    Contáctanos
    Mapa del Sitio
    Donaciones
Búsqueda   
 


Hackers Detectados   
 
 Usted ha sido advertido
Hemos detectado 33 hackers.

NukeSentinel 2.5.08
Seguridad: Ejecucion de codigo a traves de un ActiveX de RealPlayer

Noticias-Seguridad Se ha descubierto una vulnerabilidad en RealPlayer que podría ser aprovechada por un atacante remoto para causar una denegación de servicio y posiblemente, ejecutar código arbitrario en un sistema vulnerable.

RealPlayer es empleado por millones de usuarios de Internet para reproducir archivos multimedia tanto de audio como de vídeo. El fallo ha sido destapado por Elazar Broad, investigador especializado en descubrir fallos en los controles ActiveX de algunas de las aplicaciones más extendidas.

Según Broad, el problema está causado por un desbordamiento en el componente ActiveX RealAudioObjects.RealAudio (rmoc3260.dll) versión 6.0.10.45, que podría permitir a un atacante sobrescribir en bloques de memoria de la pila basada en heap y modificar así ciertos registros. Esto podría ser aprovechado para hacer que, si se visita con Internet Explorer una página web especialmente manipulada, se ejecutase código arbitrario.

El problema podría afectar a todas las versiones de RealPlayer y su descubridor dice estar trabajando en una demo, así que es posible que en pocos días esté disponible un expoit público que haga uso de la vulnerabilidad para ejecutar código arbitrario de forma remota.

No existe parche disponible y como contramedida, se recomienda activar el kill bit del control ActiveX para evitar que sea llamado por Internet Explorer. Es posible hacerlo guardando este archivo con extensión .reg y ejecutarlo como administrador:

Enviado el Sun Mar 16, 2008 1:12 am por Mig5ueles
"Ejecucion de codigo a traves de un ActiveX de RealPlayer" | Conectarse/Crear Cuenta | 0 Comentarios
Los comentarios son propiedad de quien los envió. No nos hacemos responsables por su contenido.

No se permiten comentarios Anónimos, Regístrese por favor
 
Enlaces Relacionados
· Under-Hacker
· Más Acerca de Noticias-Seguridad
· Noticias de mig5ueles


Noticia más leída sobre Noticias-Seguridad:
A proposito del

Votos del Artículo
Puntuación Promedio: 0
Votos: 0

Por favor tómate un segundo y vota por este artículo:

Excelente
Muy Bien
Bien
Regular
Mal

Opciones

 Versión Imprimible Versión Imprimible

 Enviar a un Amigo Enviar a un Amigo