RealPlayer再曝新漏洞

王朝other·作者佚名  2008-06-01
窄屏简体版  字體: |||超大  

安全专家建议使用RealPlayer的用户在官方发布补丁前应暂停使用IE。据悉,安全专家近日发现RealPlayer包含的控件rmoc3260.dll存在一安全漏洞,这一漏洞可能允许执行任意代码。研究专家Elazar Broad已公布了完整的堆溢出漏洞列表并指出攻击者可能在释放、覆盖寄存器后修改堆块。这可能允许攻击者在受害机器上执行任意代码。

目前,这一漏洞影响到RealPlayer的所有版本。到目前为止,利用这一漏洞进行攻击的代码已在一些博客中传开。我们期待官方尽快修复这一漏洞。

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航