Niebezpieczeństwo we wtyczce RealPlayera

Specjaliści z firmy Symantec wystosowali komunikat ostrzegawczy o nieznanej wcześnie usterce w programie RealPlaye. Dziura występuje w kontrolce ActiveX ierpplug.dll w najnowszej wersji odtwarzacza oraz w wersji 11 beta.

Na niebezpieczeństwo narażeni są ci użytkownicy systemu Windows, którzy używają Internet Explorera i RealPlayera.

Specjaliści odkryli witrynę, która wykorzystując wspomnianą dziurę, instaluje na zaatakowanym komputerze konia trojańskiego Trojan.Zonebac. Jego zadaniem jest obniżenie ustawień bezpieczeństwa w Internet Explorerze. Złośliwy kod pochodzi prawdopodobnie z serwera wyświetlającego reklamy, który wysyła treści w IFrame.

Ze swojej strony US-CERT doniósł, że luka to nie wynik błędu w ierpplug.dll, a w RealPlayer Database Component, za którego obsługę odpowiada plik MPAMedia.dll.

Źródło: ArcaBit