科技时代新浪首页 > 科技时代 > 软件 > 正文

RealPlayer发新补丁 修正高危漏洞


http://www.sina.com.cn 2005年11月14日 08:31 IT168.com

  RealNetworks公司今日为旗下的RealPlayer播放器进行了一次重要升级,修补了两个可导致远程恶意代码执行、用户系统被完全控制的漏洞。RealNetworks早在四个月前就收到了漏洞报告。

  据发现漏洞的eEye Digital Security公司称,通过精心构造一个特殊的.rm文件,攻击者便可引发其中一个漏洞,导致栈存储溢出;而第二个漏洞可使攻击者在用户不知情的情
况下向用户系统内下载特殊构造的.rjs文件(RealPlayer播放器皮肤文件),播放器在处理该文件时便会导致堆存储溢出。

  受影响的

播放器有:Windows平台的RealPlayer 8、RealPlayer 10、RealOne Player v1、RealOne Player v2和RealPlayer Enterprise;Mac平台的RealPlayer 10;Linux平台的RealPlayer 10和Helix Player。

  RealNetworks建议用户立即升级自己的播放器,具体方法是在菜单中选择“检查更新”。

发表评论

爱问(iAsk.com)



评论】【论坛】【收藏此页】【 】【多种方式看新闻】【下载点点通】【打印】【关闭




科技时代意见反馈留言板 电话:010-82628888-5595   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright © 1996 - 2005 SINA Inc. All Rights Reserved

版权所有 新浪网