Vulnerabilidad crítica en RealPlayer
La vulnerabilidad se descubrió en RealPlayer 11, pero también otras versiones del programa podrían verse afectadas. Debido a un desbordamiento de búfer, un atacante podría tomar el control del sistema de forma remota, ejecutar programas maliciosos o provocar que la aplicación deje de responder, para lograrlo el usuario debe abrir un archivo especialmente diseñado con una versión vulnerable de RealPlayer.
El exploit capaz de aprovechar el bug fue desarrollado por Evgeny Legerov y se encuentra disponible para sus suscriptores de pago desde el pasado 16 de diciembre. Legerov reveló este problema mediante una demo y ha distribuido anteriormente entre sus clientes, exploits para productos con vulnerabilidades no publicadas.
Por el momento no hay soluciones que solventen el problema y por lo tanto se recomienda evitar abrir archivos desconocidos con RealPlayer, hasta que se libere una nueva actualización por parte de RealNetworks.
Durante el 2007 se dieron a conocer un gran número de vulnerabilidades en los distintos reproductores multimedia. Según los datos del Instituto SANS, Windows Media Player, RealPlayer y QuickTime fueron los más vulnerables, siendo este último el más afectado de todos.

Autor:
(ale) Alejandro Eguía - 04/01/2008
















Fijate cuántas de las tantas vulnerabilidades del propio Windows o de software para ese sistema depende de que la gente abra archivos... nada más fijate en cuántos de estos casos (la mayoría) se aconseja "no abrir archivos que provengan de desconocidos" o algo así, y hasta se aconseja "consultar con los conocidos para confirmar si fueron ellos os que enviaron un archivo por mail o un enlace por MSN"... ?Sabés una cosa? Esas palabras son las mismas que yo les decía a mis conocidos en el año 1999, y eso que nunca fui paranoico, ni extremadamente cuidadoso, y principalmente teniendo en cuenta que en esa época no había ni lejanamente la cantidad y clase de infecciones que hay hoy en día... ¿qué es lo que está mal, entonces?
Y pienso que los mismos consejos los vamos a leer una y otra vez por varios años más. Para los nuevos usuarios y para los que nunca se interesaron mucho por estos temas, en una de esas por un ejercicio de repetición algunos terminen evitando la mayoría de los problemas.