找回密码
 注册
搜索
热搜: 超星 读书 找书
查看: 562|回复: 0

[【求助】] RealPlayer新补丁修正高危级漏洞

[复制链接]
发表于 2005-11-12 14:28:16 | 显示全部楼层 |阅读模式
RealNetworks公司今日为旗下的RealPlayer播放器进行了一次重要升级,修补了两个可导致远程恶意代码执行、用户系统被完全控制的漏洞。RealNetworks早在四个月前就收到了漏洞报告。

据发现漏洞的eEye Digital Security公司称,通过精心构造一个特殊的.rm文件,攻击者便可引发其中一个漏洞,导致栈存储溢出;而第二个漏洞可使攻击者在用户不知情的情况下向用户系统内下载特殊构造的.rjs文件(RealPlayer播放器皮肤文件),播放器在处理该文件时便会导致堆存储溢出。

受影响的播放器有:Windows平台的RealPlayer 8、RealPlayer 10、RealOne Player v1、RealOne Player v2和RealPlayer Enterprise;Mac平台的RealPlayer 10;Linux平台的RealPlayer 10和Helix Player。

RealNetworks建议用户立即升级自己的播放器,具体方法是在菜单中选择“检查更新”。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|网上读书园地

GMT+8, 2024-11-21 02:33 , Processed in 0.219523 second(s), 18 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表