Разделы

Безопасность Цифровизация Бизнес-приложения

В ПО различных производителей найдена уязвимость

Эксперты по информационной безопасности обнаружили уязвимость в продуктах различных производителей, которая позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Уязвимы RealPlayer 10.5; iTunes 4.7.1.30; Kaspersky Anti-Virus for Windows File Servers 5.0; Microsoft Antispyware 1.0.509 (Beta 1). «Дыра» связана с небезопасным вызовом функции CreateProcess(). Успешная эксплуатация уязвимости позволит злоумышленнику выполнить произвольный код на целевой системе с привилегиями пользователя, запустившего уязвимое приложение.

«Дыре» присвоен рейтинг опасности «средняяя». Для использования уязвимости нет эксплойта. В настоящее время способов устранения уязвимости не существует, сообщил Securitylab.