Realplayer/Helix Playerにセキュリティホールを発見(FrSIRT) | ScanNetSecurity
2025.12.25(木)

Realplayer/Helix Playerにセキュリティホールを発見(FrSIRT)

フランスのSIRTであるFrSIRTは9月26日、米RealNetworksのLinux/Unix版の音声/動画再生ソフト「Realplayer」と「Helix Player」にセキュリティホールが見つかったと発表した。

製品・サービス・業界動向 業界動向
フランスのSIRTであるFrSIRTは9月26日、米RealNetworksのLinux/Unix版の音声/動画再生ソフト「Realplayer」と「Helix Player」にセキュリティホールが見つかったと発表した。

深刻度は「Critical」。同2製品にはフォーマットストリング攻撃を受ける脆弱性が存在し、細工を施した不正な「.rp」「.rt」形式のメディアファイルを読み込むことで、リモートから任意のプログラムを実行される可能性があるという。

なお、RealNetworksではRealPlayerで発見された4点のセキュリティホールを修正するパッチを同年6月に公開しているが、現在新パッチは公開されていない。

http://www.frsirt.com/exploits/20050926.helix4real.c.php

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 元アクセンチュア幹部、米陸軍クラウドの安全基準達成を偽装し監査をあざむく

    元アクセンチュア幹部、米陸軍クラウドの安全基準達成を偽装し監査をあざむく

  2. 給与計算クラウドをネタにメール訓練実施 → サービス元がフィッシング注意喚起を発令

    給与計算クラウドをネタにメール訓練実施 → サービス元がフィッシング注意喚起を発令

  3. バンダイチャンネルへの不正アクセス、最大 136.6 万件の会員情報漏えいの可能性

    バンダイチャンネルへの不正アクセス、最大 136.6 万件の会員情報漏えいの可能性

  4. 駿河屋.JP への不正アクセス、30,431 件のカード情報漏えいの可能性

    駿河屋.JP への不正アクセス、30,431 件のカード情報漏えいの可能性

  5. HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

    HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

ランキングをもっと見る
PageTop