Analista publica falha no Real Player que permite ataque ao Windows
Por Computerworld/EUA
Publicada em 11 de março de 2008 às 17h20
Atualizada em 11 de março de 2008 às 17h24
Framingham - Bug encontrado no RealPlayer permite invasão de máquinas com Windows que usam navegador Internet Explorer e ActiveX.
Um analista da ActiveX divulgou um bug do RealPlayer que pode ser explorado por crackers para invadirem máquinas com sistema operacional Windows que usam o browser Internet Explorer.
Elazar Broad, que revelou outras vulnerabilidades do controle ActiveX no MySpace, Facebook e no software do Yahoo no último bimestre, postou suas descobertas na segunda-feira (11/03), apontando falhas do RealPlayer no mailing Full Disclosure.
“É possível modificar bloqueios depois de estar registrado e até permitir execução de códigos”, disse Broad em uma mensagem para a lista de e-mails. Ele também divulgou um código de ataque.
A Secunia classificou o bug do RealPlayer como “altamente crítico” (segunda pior classificação em seu ranking) e afirmou que o controle ActiveX com falha - o arquivo corrompido é o “rmoc3260.dll” -, pode ser usado para enganar usuários e levá-los para sites maliciosos.
Segundo a Secunia, a versão mais recente do Real Player tem bugs e as outras provavelmente também têm. A última vez que o RealPlayer sofreu um ataque de crackers foi em outubro de 2007, quando houve outro bug do controle ActiveX.
Já que o bug está no controle ActiveX, apenas usuários do IE correm riscos. O ActiveX, embora seja bastante usado pela Microsoft para acrescentar funcionalidades ao seu navegador, tem sido contaminado por diversas vulnerabilidades. De acordo com a Symantec, 89% dos mais de 230 bugs em plug-ins de navegadores registrados no primeiro semestre de 2007 eram falhas de ActiveX.
Não existe correção de software para essa vulnerabilidade do Real Player, mas usuários com conhecimentos técnicos conseguem editar o registro Windows para resolver a falha do controle. Uma alternativa, segundo o Instituto SANS, é trocar de browser. O Firefox e o Opera, até agora, não apresentam esse tipo de falha.
A RealNetworks não se pronunciou sobre o bug.
Compartilhe:
- DEL.ICIO.US
- GOOGLE BOOKMARKS
- TECHNORATI
- NETVIBES
- DIGG
CONTEÚDO RELACIONADO:
IDG NOW! BUSCA:
Links patrocinados
ÚLTIMAS NOTÍCIAS DO IDG NOW!:
- Saiba os cuidados que blogueiros devem ter na hora de fazer campanha na rede
- 5 razões para ficar com o Windows XP
- Vendas do Snow Leopard superam em duas vezes a de seu antecessor
- Número de celulares habilitados no Brasil cresce 1,62% em agosto
- Camisetas para nerds são o suprassumo da moda geek
- Uma a cada cinco empresas nos EUA usa o Google Docs, diz IDC
Celular zumbi
Celulares podem ser usados por novo código malicioso para ataques, alertam especialistas.
Da pescaria de senhas aos espiões de namoradas
Num mundo com mais de 6,8 bilhões de pessoas, quantas são hackers? Eis um clube exclusivo.
Links patrocinados






