您现在的位置:中国下载站学院中心工具软件影音工具教程RealPlayer教程 → 文章列表

黑客拿RealPlayer开刀

作者:佚名  来源:不详  发布时间:2007-1-1 13:36:10   

减小字体 增大字体

 
 

  “KILL安全中心”上周发出警报:最近著名的影音播放软件RealPlayer也惨遭黑客之手。现已证明,RealPlayer10/RealOne在处理皮肤文件时存在安全漏洞,恶意的远程攻击者可利用这个漏洞进行缓冲区溢出攻击,并可能以用户进程权限执行任意指令。

  据“KILL”安全专家介绍,RealPlayer/RealOne是由RealNetworks公司提供的在线音频和视频播放的软件,目前在全球拥有极其广泛的用户群。然而,近来研究人员却发现,当用户使用带有漏洞的Real系列产品打开一个超长文件名的皮肤文件时会触发缓冲区溢出,用来执行指定的代码,这被认为极有可能被人利用来制作新的蠕虫病毒。改变恶意面板文件以导致出现缓冲溢出,可允许攻击者在客户机器上执行任何代码,且该缓冲溢出会在第三方压缩媒体库(DUNZIP32.DLL)中发生。同时,该漏洞已被证实可成功应用在网页和电子邮件等环境中。但由于XP SP2默认不保护不属于微软品牌的产品,因此Real自然也默认不在微软的保护行列之内,这意味着安装了微软XP SP2补丁的Realone或Real10用户同样有可能遭到针对该漏洞的攻击。

  对此,“KILL”安全专家提醒广大使用Real系列产品的用户都应立即检查各自的版本并及时安装厂商提供的补丁程序

[1]

转贴于:中国QQ站

  • 上一篇文章:RealPlayer应用皮肤出现问题
  • 下一篇文章:Real第二季度扭亏为盈 实现利润471万美元
  • 阅读统计:[]
  • 中国QQ站】【设为主页】【收藏本页】【打印本文】【回到顶部】【关闭此页

    相关文章
    文章评论(评论内容只代表网友观点,与本站立场无关!)

    用户名: 查看更多评论

    分 值:100分 85分 70分 55分 40分 25分 10分 0分

    内 容:

             (注“”为必填内容。) 验证码: 验证码,看不清楚?请点击刷新验证码


    设为首页 - 关于我们 - 广告服务 - 网站地图 - 加入收藏 - 网站声明 - 网站帮助 - 友情链接