Разделы

Безопасность Цифровизация Бизнес-приложения

В плеере Helix найдена уязвимость

Эксперты по информационной безопасности обнаружили уязвимость в плеере Helix, которая позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Уязвимость форматной строки существует при обработке .rp-файлов. Удаленный пользователь может с помощью специально сформированного файла выполнить произвольный код на целевой системе с привилегиями текущего пользователя.

«Дыре» присвоен рейтинг опасности «высокая». Уязвимо ПО версий до 1.0.6. Для использования уязвимости нет эксплойта. Для решения проблемы установите исправление, доступное по CVS, сообщил Securitylab.