快打补丁 RealPlayer出现高危级缓冲溢出漏洞

来源:asp之家 时间:2008-01-07 17:26:00 

难怪最近老中病毒,而且每次中毒时都自动打开了RealPlayer播放器,我就很奇怪,当时每注意,直到又一次中毒。原来是RealPlayer的溢出漏洞。还好有备份系统。建议大家有安装RealPlayer的快打上补丁了!

下面从网络找了些资料:

由于带溢出攻击性的“.smil”文件是一个播放文件,集成在网页中后,不像一般的网页木马会被一些杀毒软件所查杀。同时,一般用户也不会对一个可播放的媒体文件过于留心,因此攻击者很容易通过网页的方式进行传播攻击。由此可见,RealPlayer“.smil”溢出漏洞的危害性非常大,普通用户应该加强防范意识,赶快打上该软件的补丁,不要为了那“诱人”的视频文件而忽略了安全。

本周二,RealNetworks公司发布了一款针对其多媒体播放软件RealPlayer漏洞的安全补丁,攻击者利用该漏洞可以对他人的电脑实施远程控制。

安全专家把这个漏洞定为“高危”级别,同时,这一漏洞还涉及到RealNetworks公司最近推出的Windows和Macintosh版本的RealPlayer播放软件。另外,Linux版本的播放器软件有时也存在风险,但最近尚未发现问题。RealNetworks称,该漏洞也存在于RealOne播放器的几个版本上。

在RealNetworks公司的网站公告上称,“目前RealNetworks公司还没有收到因漏洞存在而遭受黑客攻击的报告,RealNetworks公司对所有的安全漏洞的处理都非常谨慎小心。”

据悉,这处所谓的“缓冲溢出”漏洞,通常由黑客潜入用户网络然后运行某一恶意代码后,导致用户数据溢出,“缓冲溢出”攻击成为当前众多流行软件经常遇到的问题。

作为Mozilla基金会的Firefox浏览器,苹果电脑的iSync程序以及微软的的众多软件,也都遭遇过类似的安全风险。但软件提供商及时提供下载补丁,使得这些漏洞没有造成大的危害。

标签:RealPlayer,溢出漏洞,漏洞
0
投稿

猜你喜欢

  • 摒弃繁杂 15个简约风格网站设计创意(图)

    2008-12-14 00:05:00
  • DEDECMS鼠标 hover 显示全部标题的简便方法

    2009-02-15 10:09:00
  • 小软件大乾坤 用美图看看高速优质看图

    2009-10-22 14:57:00
  • dedecms列表页调用TAG标签的两种方法

    2009-02-14 08:34:00
  • Sendmail邮件服务器的安全解决方案

    2010-03-13 19:05:00
  • 栾润峰:唐骏任董事后 金和软件有三大行动

    2009-09-30 14:47:00
  • LAMP网站架构方案分析

    2009-08-30 15:40:00
  • IE8无法上传图片的解决办法

    2011-01-25 12:43:00
  • 浅谈Discuz论坛的内部优化功能(实例演示)

    2009-03-15 20:24:00
  • 腾讯吞并开心农场 或扼杀中国互联网创新

    2009-10-14 14:15:00
  • 如何用IIS建立高安全性Web服务器

    2009-01-14 16:58:00
  • 搜索引擎优化中12个黄金规则

    2009-03-25 11:06:00
  • 空间不足引起Exchange邮件服务器罢工

    2010-03-01 18:41:00
  • Windows Server 2008创新特性之高可用性

    2009-03-06 17:08:00
  • 也谈雅虎百度都推出免费统计的原因

    2007-11-05 12:36:00
  • 网游业盲目追风致市场混乱 行业洗牌在即

    2009-10-14 09:48:00
  • Windows NT服务器维护经验

    2010-05-20 17:59:00
  • 网站数据如生命 时刻注意保护

    2008-11-18 15:33:00
  • 什么类型的网站最适合你

    2008-12-18 13:22:00
  • 规范视频市场 广电总局247张视频牌照发出

    2008-06-27 14:02:00
  • asp之家 网站运营 m.aspxhome.com