Pour gérer vos consentements :
Categories: Cloud

Des mises à jour de sécurité pour toutes les versions de RealPlayer

L’éditeur RealNetworks invite fermement les utilisateurs de son lecteur multimédia RealPlayer à procéder à une mise à jour de leur logiciel, suite à la découverte par la société iDefense Labs d’une faille de sécurité affectant la plupart de ses produits sous Windows, Mac OS X et Linux. Cette vulnérabilité permettrait de prendre le contrôle à distance d’un ordinateur via un fichier vidéo ou multimédia.

Eviter les débordements

La simple lecture d’un fichier audio corrompu au format WAV peut en effet causer un débordement de la mémoire tampon (buffer overrun), laissant ainsi la possibilité à un attaquant d’exécuter un code malveillant sur l’ordinateur hôte. La même vulnérabilité, avec les mêmes conséquences potentielles, existe avec les fichiers SMIL (Synchonized Multimedia Integration Language), un langage destiné à l’intégration d’éléments multimédias dans les pages Web.

Cette faille de sécurité affecte RealOne Player V1 et V2, RealPlayer 8 et 10.x, Helix Player (la version open source du lecteur, destinée notamment aux plates-formes Linux et Solaris) et, du côté des solutions professionnelles, RealPlayer Enterprise et RealPlayer Enterprise Manager. Seules les versions 10.5 (6.0.12.1059) et Mac RealPlayer 10.0.0.331 ne sont pas affectées, de même que les déclinaisons du logiciel pour appareils portables (Palm, Symbian et Nokia).

Mises à jour ou réinstallations

Les utilisateurs de Windows et de Mac OS X ont la possibilité de colmater ces failles très simplement via le service de mise à jour inclus dans le logiciel. Pour RealPlayer 8 et RealOne Player V2, il faudra cependant télécharger l’application complète ou choisir « RealPlayer 10.5 with Harmony Technology » dans les options de mise à jour.

Les linuxiens sont quant à eux invités à installer les dernières versions de RealPlayer 10 et Helix Player. Pour les entreprises utilisant RealPlayer Enterprise (versions 1.1 à 1.7) et RealPlayer Enterprise Manager, un correctif spécifique, qu’il faudra installer manuellement, a été mis à disposition par l’éditeur.

Recent Posts

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

2 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

3 semaines ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

4 semaines ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

1 mois ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago

Microsoft Teams : comment fonctionne le double usage « pro-perso »

Microsoft Teams évolue dans une version « unifiée » qui permet de combiner les usages…

1 mois ago