Vulnerabilidad crítica en RealPlayer Una nueva vulnerabilidad que afecta al reproductor multimedia de RealNetworks se hizo pública el pasado 1 de enero, se encuentra actualmente siendo explotada y por el momento no hay parches que solucionen el problema de seguridad.

    La vulnerabilidad se descubrió en RealPlayer 11, pero también otras versiones del programa podrían verse afectadas. Debido a un desbordamiento de búfer, un atacante podría tomar el control del sistema de forma remota, ejecutar programas maliciosos o provocar que la aplicación deje de responder, para lograrlo el usuario debe abrir un archivo especialmente diseñado con una versión vulnerable de RealPlayer.

    El exploit capaz de aprovechar el bug fue desarrollado por Evgeny Legerov y se encuentra disponible para sus suscriptores de pago desde el pasado 16 de diciembre. Legerov reveló este problema mediante una demo y ha distribuido anteriormente entre sus clientes, exploits para productos con vulnerabilidades no publicadas.

    Por el momento no hay soluciones que solventen el problema y por lo tanto se recomienda evitar abrir archivos desconocidos con RealPlayer, hasta que se libere una nueva actualización por parte de RealNetworks.

    Durante el 2007 se dieron a conocer un gran número de vulnerabilidades en los distintos reproductores multimedia. Según los datos del Instituto SANS, Windows Media Player, RealPlayer y QuickTime fueron los más vulnerables, siendo este último el más afectado de todos.