科技时代新浪首页 > 科技时代 > 业界 > 正文

RealPlayer添安全补丁 修复三个严重漏洞


http://www.sina.com.cn 2005年11月12日 09:51 赛迪网

  作者:啸风

  【赛迪网讯】美国数字媒体软件厂商RealNetworks本周四发布安全补丁,用于修补三个严重漏洞,攻击者可通过上述漏洞对用户计算机实施远程控制和攻击。

  此次发布的补丁修补的版本包括Windows版本的RealPlayer 10.5,RealPlayer 10,
RealOne Player v2、v1,RealPlayer 8和RealPlayer Enterprise,此外还有苹果Mac版本的RealPlayer 10和Linux版本RealPlayer 10和Helix Player。

  数据安全公司eEye Digital Security发现了其中的两个漏洞,该公司称,通过精心构造一个特殊的.rm文件,攻击者可利用其中的一个漏洞,导致缓冲区溢出,攻击者可通过运行远程恶意代码控制和利用目标计算机;而第二个漏洞可使第三方压缩数据库出现缓冲区溢出,RealPlayer使用该部件来压缩皮肤文件。

  其中第三个漏洞牵涉到RealPlayer经过压缩的皮肤文件(skin file),同样也可能导致缓冲区溢出和远程攻击与控制。安全公司 NGS Software在发现上述漏洞的过程中发挥了重要作用。

  RealNetworks表示,目前还没有接到上述漏洞被攻击者利用并实施攻击的情况报告。

  今年九月份,RealNetworks发布补丁修复了 RealPlayer和Helix Player数字媒体

播放器的多个漏洞,然而就在补丁发布的前几天,针对该漏洞的攻击代码已先行出现在网上。

  RealNetworks建议用户立即升级自己的播放器,具体方法是在菜单中选择“检查更新”。

发表评论

爱问(iAsk.com)



评论】【论坛】【收藏此页】【 】【多种方式看新闻】【下载点点通】【打印】【关闭




科技时代意见反馈留言板 电话:010-82628888-5595   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright © 1996 - 2005 SINA Inc. All Rights Reserved

版权所有 新浪网