.: News - Downloads - Hilfe Forum - Windows FAQ - Kontakt - Impressum / Datenschutz :.
  Navigation

    Startseite
    Newscenter
    Downloads
    Screenshots
    Forum
    Online Shop
    Spielhalle
    Bilder Upload
    Mitglieder Map

  FAQ Datenbank

    FAQ, Tipps, Hilfe
    CMD (DOS) Befehle
    Windows 2000
    Windows Vista
    Windows XP
    Server 2003
    Microsoft Office
    Security Bulletins
    Service Packs

  Update Packs

    Windows 2000
    Windows XP
    Server 2003

  Service

    Windows XP Slipper
    Slipstream CD
    MS Security Tools

  RSS Feed  

    Alle News
    Treiber News
    Software News
    Hardware News
    Microsoft News
    Alle Windows FAQ
    Windows 2000 FAQ
    Windows XP FAQ
    Windows Vista FAQ
    Update Packs
    Screenshots
    Downloads

  Surf-Tipp

    Kostenlose Online-Kurse zu MS Office, OpenOffice und Internet-Technik

Keine Kompromisse im Kampf gegen Kinderpornografie


Archiv Screenshots
Archiv FAQ
Archiv Community News
Archiv Spiele News
Archiv Konsolen News
Archiv Allgemeine News
Archiv Microsoft News
Archiv Hardware News
Archiv Treiber News
Archiv Software News
Zurück   Winhelpline Forum > News, Tipps, Infos, Security Bulletin, Service Packs > WinHelpline News > News Archiv
Passwort vergessen?

Antwort
 
Themen-Optionen Thema durchsuchen Ansicht
Alt 23.03.2006, 14:09   #1
Newsbot
input input
 
Benutzerbild von Newsbot
 
Registriert seit: 23.03.2006
Beiträge: 8.939



Standard Patch stopft Sicherheitslecks im RealPlayer für IE Leck noch keine Entwarnung

Mit aktuellen Patches will Real Networks http://www.realnetworks.com mehrere, teils kritische Sicherheitslecks in seinen Real-Media-Programmen beheben. Neben dem bekannten Flaggschiff RealPlayer 10.5 sollen auch frühere Version beziehungsweise andere Software wie Rhapsody und Helix auf diversen Plattformen betroffen sein. Sicherheitsexperten von Secunia http://www.secunia.de empfehlen ein schleuniges Update, da über die besagten Schwachstellen Pufferüberläufe ausgelöst sowie schadhafte Codes eingeschleust werden können. Keine Entwarnung gibt es indessen für eine gestern, Mittwoch, publik gewordene schwere Sicherheitslücke im Internet Explorer.

"Auch wenn derzeit noch keine Schadensmeldungen vorliegen, müssen die Warnungen bezüglich der Real-Player-Software in jedem Fall ernst genommen werden", meint Secunia-CGO Tomas Kristensen auf Anfrage von pressetext. In einem ähnlichen Fall Ende Dezember 2005, bei dem Windows über schadhafte .wfm-Dateien betroffen war, hätten Angreifer auch tatsächlich zugeschlagen, geht Kristensen von einer potenziellen, aber durchwegs realen Bedrohung aus. "Das Problem ist allerdings, dass nur eine Minderheit der Privatanwender sich um Updates abseits von Microsoft-Software oder ihres Antivirenprogrammes kümmert", so der Sicherheitsexperte.

Während die Real-Media-Software mit den neuen Patches wieder ein Stück sicherer geworden ist, gibt es für den Internet Explorer noch keine Entwarnung. Das aktuelle Sicherheitsleck steckt in der JavaScript-Funktion "createTextRange()" im Zusammenhang mit so genannten Radio-Buttons. Über diese können Secunia zufolge Teile des Speichers überschrieben und ebenfalls schadhafte Codes ausgeführt werden. Betroffen soll nicht nur der Internet Explorer 6 sondern offenbar auch die von Microsoft im Januar veröffentlichten Betaversion des neuen Internet Explorer 7 sein. Die kürzlich erschienene aktualisierte Beta soll den Fehler allerdings nicht mehr enthalten.

Secunia hat Kristensen zufolge Microsoft bereits am 13. Februar dieses Jahres auf das vorliegende Problem aufmerksam gemacht, der Software-Riese konnte bisher aber noch mit keinem entsprechenden Patch aufwarten. "Es ist eine schwierige Frage, ob die Entwicklung solcher Updates zu lange dauert", zeigt Kristensen angesichts des riesigen Kundenstamms und der daraus resultierenden besonderen Verantwortung bei Software-Updates durchaus Verständnis für den Branchen-Riesen. Die aktuelle Sicherheitsbedrohung war gestern durch einen aufmerksamen Privatanwender öffentlich und somit erst recht zu einem Sicherheitsrisiko geworden. (pte)

Newsbot ist offline   Mit Zitat antworten
Antwort



Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge anzufügen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

vB Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist An.
Gehe zu

Ähnliche Themen
Thema Erstellt von Forum Antworten Letzter Beitrag
Angriff von Sober ausgeblieben - Keine Entwarnung Newsbot News Archiv 0 06.01.2006 13:06
RealNetworks stopft vier Sicherheitslücken - Aktuelle und einige alte Versionen von RealPlayer betroffen Newsbot News Archiv 0 25.06.2005 06:10
Adobe stopft Leck in Reader und Acrobat 7 durch ein Update auf Version 7.0.2 Newsbot News Archiv 0 17.06.2005 00:00
RealNetworks stopft Sicherheislücke - RealPlayer-Patch für Windows, Mac und Linux online Newsbot News Archiv 0 22.04.2005 17:30
Real stopft Leck im RealOne-Player Newsbot News Archiv 0 27.11.2002 21:40


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:43 Uhr.


Powered by vBulletin Version 3.5.4 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 2.4.0
Copyright ©2000 - 2006, WinHelpline.info
  Werbung

  Moderatoren

   Schach
   Seefahrt
   Lotte Berk
   Netzwerkservice
   Football
   Webdesign

Partnerlinks:  3DCenter.org |  3DChips.net |  Planet 3DNow! |  3DChip.de |  Netzwerktotal |  Wintotal.de |  Elektrikforum.de |  Computerwissen.de |  Prad.de |  Winsoftware.de |  netzwelt.de |  WinFAQ.de