RealPlayer爆出三漏洞(补丁下载)

作者: 含月

责任编辑: 阚智

来源: 《电脑商情报》

时间: 2004-02-06 17:44

关键字: RealPlayer

   RealNetworks公司星期三承认,RealPlayer存在三处漏洞,黑客可以利用这些漏洞控制受害人的计算机。  

   英国的“下一代安全软件”(NGS)公司最先发现了这些安全漏洞,RealNetworks公司的RealOne Player, RealOne Player version 2, RealPlayer 8, RealPlayer 10 测试以及RealOne企业版软件均存在这些隐患。黑客能够在流媒体上做文章,一旦用户用上述软件播放了这些流媒体,黑客即可控制受害人的计算机。

   NGS软件的一位顾问说:“通过强制浏览器浏览一个包含这种文件的网站,危险代码可能自动运行。”

   目前,RealPlayer的注册用户数就达到了3.5亿,RealNetworks没有透露到底有多少人在使用存在漏洞的播放软件。

   RealNetworks的发言人Erika Shaffer在西雅图表示:“我们尚未接到此类问题的用户反馈报告,然而,我们对安全问题相当重视,因此,我们准备修补这些漏洞。”

   可被黑客加入危险代码的流媒体文件格式包括:RealAudio (RAM) 文件格式, RealAudio Plugin (RPM)文件, RealPix (RP) 文件 , RealText (RT)文件或者同步多媒体综合语言(SMIL)文件格式。

   利用流媒体来进行黑客攻击的先例非常少见,去年5月,微软的Windows媒体播放器软件的“介面换肤”功能存在漏洞,微软随后推出了补丁进行修正。

   RealNetworks的漏洞补丁地址(中文版):
点击进入

ToB最前沿

ToB最前沿抖音号

CBI科技在线

地址:北京市朝阳区北三环东路三元桥曙光西里甲1号第三置业A座1508室 商务内容合作QQ:2291221 电话:13391790444或(010)62178877
版权所有:电脑商情信息服务集团 北京赢邦策略咨询有限责任公司
声明:本媒体部分图片、文章来源于网络,版权归原作者所有,我司致力于保护作者版权,如有侵权,请与我司联系删除
京ICP备:2022009079号-3
京公网安备:11010502051901号
ICP证:京B2-20230255