Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Bienvenidos al Foro Spyware » Últimas Noticias
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Últimas Noticias Noticias del mundo de los Spywares, Virus, Malwares

Tema Cerrado
 
Enviar a: Herramientas
  post #1  
Antiguo 22/10/07, 23:19:58
Avatar de kontainer
Redactor
 
Registrado: jul 2005
Ubicación: Venezuela
Mensajes: 1.358
Atención Vulnerabilidad en RealPlayer permite ejecución de código

La semana pasada se alertaba de una vulnerabilidad en RealPlayer que era descubierta de la "peor" forma posible: A través de un exploit funcional. El fallo estaba siendo aprovechado para ejecutar código sin que oficialmente se tuviera constancia de su existencia.

El día 18 de octubre se daba la voz de alarma. RealPlayer en todas sus versiones y RealOne Player eran vulnerables a un problema desconocido hasta el momento y del que existía exploit. El código para explotar el fallo también era desconocido hasta el momento. El problema se daba en el control ActiveX del reproductor (ierpplug.dll), por tanto se limitaba a los usuarios de Internet Explorer bajo Windows. Esto permitía comprometer el sistema con sólo visitar con Internet Explorer una página web especialmente manipulada, con permisos de administrador, y sin necesidad de que el reproductor estuviese funcionando en el momento.

RealPlayer sufrió de un problema de denegación de servicio a finales de 2006. Al parecer, los atacantes podrían haber estudiado con más detalle el problema y conseguir no solo hacer que el programa dejase de funcionar, sino ejecutar código. Varias webs comprometidas o construidas expresamente estaban ya aprovechando el fallo para infectar sistemas. No se sabe durante cuánto tiempo han conocido este problema y han explotado sus posibilidades.

El código que aprovechaba de forma automática la vulnerabilidad para ejecutar código ya tiene nombre, que varía según cada casa antivirus, pero la mayoría es capaz de detectarlo y lo han ido añadiendo a sus firmas durante el fin de semana. Como viene siendo habitual en el malware, una vez se conseguía ejecutar código, éste se descargaba otro componente vírico desde un servidor.

De manera ejemplar, RealNetworks, la compañía detrás del popular reproductor, lanzó un parche apenas 24 horas después de darse a conocer la existencia de la grave vulnerabilidad. El enlace se encuentra en la sección de "más información" y actualiza la librería MPAMedia.dll.

Además, como contramedida, se recomienda activar el kill bit del control para evitar que sea llamado por Internet Explorer. Es posible hacerlo guardando este archivo con extensión .reg y ejecutándolo como administrador (se recomienda manipular con cuidado el registro):

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\
ActiveX Compatibility\{FDC7A535-4070-4B92-A0EA-D9994BCC0DC5} ]
"Compatibility Flags"=dword:00000400



Más Información:

Parche RealPlayer:
http://service.real.com/realplayer/s...securitydb.rnx

RealPlayer playlist name stack buffer overflow
US-CERT Vulnerability Note VU#871673


Novedades del Foro | Antivirus Online | Tutorial de Spywares | Políticas en HijackThis


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
InfoSpyware

  post #2  
Antiguo 23/10/07, 00:05:08
Avatar de The_Bad_Boy
Usuario Habitual
 
Registrado: abr 2007
Ubicación: Usa
Mensajes: 1.708
Sonrisa Re: Vulnerabilidad en RealPlayer permite ejecución de código

muy buena info .. aunque yo no utiliso Realplayer ni Realone ya que tanto real como Quicktime ambos son mas vulnerables .. pero enfin .. Gracias muy buena info
  post #3  
Antiguo 23/10/07, 00:26:26
Avatar de Kurgen
Colaborador
 
Registrado: may 2006
Ubicación: En el Kernel
Mensajes: 2.601
Re: Vulnerabilidad en RealPlayer permite ejecución de código

Gracias por la info Koitainer, yo ya tengo tiempo con este reproductor, pero sabes que antivirus elimina el código? o por lo menos lo encuentra?(por si las dudas)

Salu2.

Primera Regla de Seguridad: No trabajar con cuenta de administrador...

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog
* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #4  
Antiguo 23/10/07, 02:15:53
Avatar de kontainer
Redactor
 
Registrado: jul 2005
Ubicación: Venezuela
Mensajes: 1.358
Wink Re: Vulnerabilidad en RealPlayer permite ejecución de código

Cita:
Originalmente publicado por Kurgen Ver Mensaje
Gracias por la info Kontainer, yo ya tengo tiempo con este reproductor, pero sabes que antivirus elimina el código? o por lo menos lo encuentra?(por si las dudas)

Salu2.
Cita:
Originalmente publicado por Kontainer
El código que aprovechaba de forma automática la vulnerabilidad para ejecutar código ya tiene nombre, que varía según cada casa antivirus, pero la mayoría es capaz de detectarlo y lo han ido añadiendo a sus firmas durante el fin de semana.
; de igual manera no dejes de activar el kill bit del control, copia : Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\
ActiveX Compatibility\{FDC7A535-4070-4B92-A0EA-D9994BCC0DC5} ]
"Compatibility Flags"=dword:00000400 en un block de notas y guardalo con extension .reg y lo ejecutas; aparte del parche.


Novedades del Foro | Antivirus Online | Tutorial de Spywares | Políticas en HijackThis


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #5  
Antiguo 23/10/07, 02:26:29
Avatar de holden
Usuario
 
Registrado: sep 2007
Ubicación: Argentina
Mensajes: 45
Re: Vulnerabilidad en RealPlayer permite ejecución de código

Excelente el informe, gracias por el aporte!
  post #6  
Antiguo 23/10/07, 11:59:41
Avatar de Kurgen
Colaborador
 
Registrado: may 2006
Ubicación: En el Kernel
Mensajes: 2.601
Re: Vulnerabilidad en RealPlayer permite ejecución de código

Listo , gracias nos estamos viendo por acá.

Salu2

Primera Regla de Seguridad: No trabajar con cuenta de administrador...

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog
* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #7  
Antiguo 24/10/07, 14:12:17
Avatar de juan01_12
Ex-Colaborador
 
Registrado: dic 2006
Ubicación: Gral. Juan Madariaga -Buenos Aires- -Argentina-
Mensajes: 5.053
Contactar con juan01_12 a través de MSN Contactar con juan01_12 a través de Yahoo
Re: Vulnerabilidad en RealPlayer permite ejecución de código

Muy buena informacion!


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #8  
Antiguo 24/10/07, 15:09:43
Avatar de nahue11
Usuario
 
Registrado: may 2007
Ubicación: Buenos Aires, Argentina
Mensajes: 603
Contactar con nahue11 a través de MSN Contactar con nahue11 a través de Yahoo
Re: Vulnerabilidad en RealPlayer permite ejecución de código

buena info, igualmente yo no uso Real Player, si no QuickTimes+iTunes.

Saludos
  post #9  
Antiguo 26/10/07, 23:31:50
Avatar de kontainer
Redactor
 
Registrado: jul 2005
Ubicación: Venezuela
Mensajes: 1.358
Atención Múltiples vulnerabilidades en productos RealPlayer, RealOne y HelixPlayer!!

Múltiples vulnerabilidades en productos RealPlayer, RealOne y HelixPlayer
  • Se han encontrado múltiples vulnerabilidades en RealPlayer, RealOne y HelixPlayer que podrían ser explotadas por un atacante remoto para comprometer un sistema vulnerable.

    Las vulnerabilidades están causadas por errores de límite al procesar archivos de diversos formatos: mp3, rm, SMIL, swf, ram y pls. Esto podría ser explotado por un atacante remoto para causar desbordamientos de buffer por medio de archivos especialmente manipulados.

    Una o varias vulnerabilidades están confirmadas para las versiones y productos:
    RealPlayer 10.x
    RealOne Player v2
    RealOne Player v1
    RealPlayer 8
    RealPlayer Enterprise
    Mac RealPlayer 10.x
    Mac RealOne Player
    Linux RealPlayer 10.x
    Helix Player 10.x

Se recomienda actualizar a las últimas versiones de cada producto, disponibles desde:
Customer Support - Real Security Updates


Más Información:

RealNetworks, Inc. Releases Update to Address Security Vulnerabilities
Customer Support - Real Security Updates

Fuente


Novedades del Foro | Antivirus Online | Tutorial de Spywares | Políticas en HijackThis


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #10  
Antiguo 27/10/07, 13:49:55
Avatar de Nam
Nam Nam está offline
Moderadora Gral
 
Registrado: jul 2006
Ubicación: Spain
Mensajes: 6.463
Re: Vulnerabilidad en RealPlayer permite ejecución de código

Cita:
Originalmente publicado por kontainer Ver Mensaje
; de igual manera no dejes de activar el kill bit del control
¿Cómo haces eso ?

Ya agregué lo del registro y actualicé el RealPlayer, aunque nunca lo uso

Participa en los sorteos del 5º aniversario de InfoSpyware.....() ()

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Vulnerabilidad en Quicktime Player permite ejecución de código a través de Firefox kontainer Últimas Noticias 0 16/09/07 15:10:43
PC infectado insecurity Foro de Virus y Spywares 62 17/03/07 19:42:19
No puedo ver mis archivos ocultos mazh602 Foro de Virus y Spywares 8 28/01/07 04:52:55
Creo que es un spyware Emanuco Foro de Virus y Spywares 15 31/07/06 19:49:55




Todas las horas son GMT -4. La hora es 09:33:39.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31