Ce 11.03.2008
Realplayer et Internet Explorer les amis des failles RESUME : Un nouveau défaut de sécurité a été identifié dans le lecteur multimédia RealPlayer de l'éditeur RealNetworks. L'exploitation d'une erreur dans un composant ActiveX (rmoc3260.dll) peut permettre à un individu malveillant ou à un virus d'exécuter à distance du code malicieux sur l'ordinateur de sa victime via une page web piégée.
LOGICIELS CONCERNES :RealPlayer 11
RISQUE :Critique
CORRECTIF : Aucun correctif n'est disponible pour le moment, l'existence de cette faille ayant été rendue publique par son découvreur sans concertation avec l'éditeur. Les utilisateurs concernés peuvent appliquer les mesures suivantes afin de réduire les risques d'exploitation malveillante :
* se montrer particulièrement vigilant dans son utilisation d'Internet, notamment vis-à-vis des fichiers douteux, des liens hypertextes non sollicités ou des sites web non reconnus comme sûrs ;
* tenir à jour son antivirus. Les éditeurs publient généralement de nouvelles signatures pour tenter de reconnaître et d'intercepter les fichiers malicieux exploitant les défauts de sécurité non corrigés ;
* utiliser un navigateur web qui ne supporte pas la technologiqe ActiveX, tel que Firefox ou Opera.
Source : Secuser