商讯信箱
用户名: @
密  码:   注册|忘记密码
登录
个人用户经销商
信箱 E杂志
您的位置:首页 > 软件频道 > 正文       

RealPlayer发新补丁 修正高危漏洞

作者:蓝色的爱  2005-11-12   

    【IT168 软件资讯】RealNetworks公司今日为旗下的RealPlayer播放器进行了一次重要升级(相关文章:更精彩!RealPlayer最新中文版来了),修补了两个可导致远程恶意代码执行、用户系统被完全控制的漏洞。RealNetworks早在四个月前就收到了漏洞报告(相关文章:紧急预警 McAfee/RealPlayer高危漏洞)。

    据发现漏洞的eEye Digital Security公司称,通过精心构造一个特殊的.rm文件,攻击者便可引发其中一个漏洞,导致栈存储溢出;而第二个漏洞可使攻击者在用户不知情的情况下向用户系统内下载特殊构造的.rjs文件(RealPlayer播放器皮肤文件),播放器在处理该文件时便会导致堆存储溢出。

    受影响的播放器有:Windows平台的RealPlayer 8、RealPlayer 10、RealOne Player v1、RealOne Player v2和RealPlayer Enterprise;Mac平台的RealPlayer 10;Linux平台的RealPlayer 10和Helix Player。

    RealNetworks建议用户立即升级自己的播放器,具体方法是在菜单中选择“检查更新”。

1
有问必答
【内容导航】
第1页:RealPlayer发新补丁 修正高危漏洞
©版权所有。未经许可,不得转载。
[责任编辑:软件03] [我要挑错]
相关产品
本文相关产品
   没有相关产品