dilluns, 22 d’octubre del 2007

Descobert un 'forat' de seguretat en Real Player

Concretament aquesta vulnerabilitat s'ha trobat en la versió beta de Real Player 11 i en la versió Real Player 10.5 quan s'executa sobre la plataforma Microsoft.Segons Symantec, els 'ciberdelinqüents' poden descarregar i instal.lar arxius en la màquina atacada.Symantec recomana extremar les precaucions als usuaris d'aquest programa.
S'estàn fent proves en diferents versions d'internet explorer i service pack 1 i 2 per windows per poder calibrar la perillositat d'aquesta vulnerabilitat.
Per que l'atac tingui éxit, el ciberdelinqüent enganya la víctima redirigint-la cap a una pàgina web amb codi maliciós.El 'forat' està en un objecte del navegador, un software que els usuaris utilitzen per resoldre qüestions tècniques.Es recomana la desactivació de JavaScript i ActiveX en el navegador.

Informació a la pàgina web de Symantec