Vulnérabilité
critique non corrigée dans RealPlayer (11/03/08)
MAJ 28/07/08 : un correctif
officiel est désormais disponible
RESUME :
Un nouveau défaut de sécurité a été
identifié dans le lecteur multimédia RealPlayer de
l'éditeur RealNetworks. L'exploitation d'une erreur dans
un composant ActiveX (rmoc3260.dll) peut permettre à un individu
malveillant ou à un virus d'exécuter à distance
du code malicieux sur l'ordinateur de sa victime via une page web
piégée.
LOGICIELS CONCERNES :
RealPlayer 11
RISQUE :
Critique
CORRECTIF :
Aucun correctif n'est disponible pour le moment, l'existence de
cette faille ayant été rendue publique par son découvreur
sans concertation avec l'éditeur. Les utilisateurs concernés
peuvent appliquer les mesures suivantes afin de réduire les
risques d'exploitation malveillante :
- se montrer particulièrement vigilant dans son utilisation
d'Internet, notamment vis-à-vis des fichiers douteux, des
liens hypertextes non sollicités ou des sites web non reconnus
comme sûrs ;
- tenir à jour son antivirus. Les éditeurs publient
généralement de nouvelles signatures pour tenter
de reconnaître et d'intercepter les fichiers malicieux exploitant
les défauts de sécurité non corrigés
;
- utiliser un navigateur web qui ne supporte pas la technologiqe
ActiveX, tel que Firefox ou Opera.
Les utilisateurs concernés peuvent également s'abonner
gratuitement à la
lettre Secuser Securite pour être informés par
courrier électronique de la disponibilité du correctif
officiel dès sa publication.
INFORMATIONS COMPLEMENTAIRES :
-> FAQ
: comment savoir si ce logiciel est installé sur mon ordinateur?
-> FAQ
: comment déterminer le numéro de version de votre
logiciel?
-> Abonnement
gratuit à la lettre Secuser Securite pour être informé
par courriel des nouvelles failles
|