快执行更新,修补RealPlayer危急漏洞
作者: WING
责任编辑: 阚智
来源: 《电脑商情报》
时间: 2004-06-14 11:36
关键字: RealPlayer
RealNetworks已修正了存在于其媒体播放器中的两大高度危急漏洞!这两个漏洞使得当用户访问经特殊设计的站点之后,攻击者就可以在用户的计算机上运行恶意代码。
RealOne Player、RealOne Player V2、RealPlayer 10、RealPlayer 8和RealPlayer Enterprise都受到了上述漏洞的影响。RealNetworks已为除了RealPlayer 8之外的所有版本的播放器发布了补丁程序,用户可以通过软件内置的更新机制执行更新。而Real建议RealPlayer 8用户升级到RealPlayer 10。
RealNetworks在一份声明中表示,“虽然我们并没有收到关于任何人事实上已因该漏洞而受到攻击的报告,但是RealNetworks对所有的安全隐患都是十分重视的。”
第一个漏洞是由eEye数字安全公司的Karl Lynn发现的,问题主要是出现在名为“embd3260.dll”的文件在生成错误信息的方式上。
第二个相关问题出现在RealPlayer处理URL的方式上,攻击者只要通过带有大量句点字符的网址就可占领用户的计算机。
RealOne Player、RealOne Player V2、RealPlayer 10、RealPlayer 8和RealPlayer Enterprise都受到了上述漏洞的影响。RealNetworks已为除了RealPlayer 8之外的所有版本的播放器发布了补丁程序,用户可以通过软件内置的更新机制执行更新。而Real建议RealPlayer 8用户升级到RealPlayer 10。
RealNetworks在一份声明中表示,“虽然我们并没有收到关于任何人事实上已因该漏洞而受到攻击的报告,但是RealNetworks对所有的安全隐患都是十分重视的。”
第一个漏洞是由eEye数字安全公司的Karl Lynn发现的,问题主要是出现在名为“embd3260.dll”的文件在生成错误信息的方式上。
第二个相关问题出现在RealPlayer处理URL的方式上,攻击者只要通过带有大量句点字符的网址就可占领用户的计算机。
