137 1234567
发新话题
打印

[分享] 关于 Real 漏洞,请大家进来。

本主题由 PH-Winter 于 2008-7-18 00:06 提升

关于 Real 漏洞,请大家进来。

相信升级到最新版本清理专家的不少朋友,会发现扫描出下面两个重要漏洞,如图:


这个即使大家没有安装RealPlay 也可能会扫描出来 ,原因很简单:
只要你机器能播放 Real 格式的电影,就是装了 Real 解码器,就又可能存在这个漏洞
而且,由于第3方提取的  Real 的播放器,不容易升级,所以更容易出现安全漏洞,更危险

从最近 救援区 的帖子来看,这两个漏洞是高危漏洞,已经大量存在利用这个进行挂马的网马。
所以建议大家一定要更新。

更新办法如下:

1。如果你机器上安装了 Realplayer,或者你愿意使用Realplayer, 升级到 新版本的Realplayer 11 (版本号为 11.0.0.446 ),就可以轻松修补漏洞。
    您可以直接利用清理专家下载,但是好象目前清理专家提供的地址无法连接,属于 Real 官方服务器问题 ,大家可以到下面地址下载,手动安装,地址为:
引用:
http://software-dl.real.com/free/windows/installer/R41CND/RealPlayer11GOLD_cn.exe
安装完成后所有漏洞都已经修复完毕:)
( 特别提醒:以上地址是 Real 官方提供的下载地址,根据热心朋友反馈,该版本捆绑了第3方软件,希望大家安装的时候小心看清楚提示,别安装了自己不喜欢的东西。)

2 。如果你机器没有安装 Realplayer ,使用的是暴风或者其他播放器,而且不愿意安装 Realplayer ,  先试试你使用的播放器自身的升级功能或者安装新版本,看是否能够解决,如果Real解码器还是有漏洞,则下载我提取的两个 dll 文件,覆盖你系统中的同名字文件,从而手动打上这两个高危补丁。
下载地址如下:   real.rar (180.94 KB)
(请注意: 这两个dll是提供给没有装Realplayer而且不愿意安装Realplayer的,强烈建议安装了 Realplayer 的朋友或者愿意安装 Realplayer 的朋友选择完整的安装文件进行安装)

版本信息如下:

关于要覆盖文件的位置问题,在不同系统是不一样的,一般在 windows/system32 下,也有可能在其他目录下。建议利用 Windows 的 搜索功能搜寻( 开始菜单-》搜索-》输入文件名字,分两次搜索 ) 一下,然后覆盖之。
另外:ierpplug.dll 文件不是每个机器都有,如果你机器中没有搜索到,可以不理会。

=============
对于没有安装Realplay 的用户如果覆盖了提供的两个dll还报告有漏洞的话,是因为你注册表中有Real安装的残余项目,而且残余项目指定的版本很低,请将以下注册表文件导入注册表。下载地址为: reg.rar (223 Bytes)

============================================

请大家移步 http://bbs.duba.net/thread-21952766-1-1.html

TOP

辛苦啦~很感谢
那 呰 零 落 恴 畫 面
那 呰 破 碎 恴 流 哖
關 於 曾 經 恴 {花、開、花、落}
冇 誰 還 會 記 鍀
冇 誰 還 會 留 念

TOP

为什么我替换了ierpplug.dll还是提示第一个漏洞呢

TOP

最简单的方法是直接下载Realplayer进行安装,
如果不想,可按以下步骤
先下载一楼的real.rar.附件,
对系统进行搜索这两个文件,搜索到就将下载到的文件覆盖,没有的可以不理会。

注意,一楼的中注册表文件是提供给没有安装Realplayer的并且只是在系统中找到rmoc3260.dll的朋友用的,下载解压后双击再确定即可。如果已经安装了Realplayer,必须下载新版本进行安装。刚测试,http://software-dl.cn.real.com/free/windows/installer/R41CND/RealPlayer11GOLD_cn.exe现在有效。

[ 本帖最后由 okhqyes 于 2008-7-17 08:37 编辑 ]
有力出力,有钱出钱,有心的,就献上一份爱心吧。

TOP

回复 3楼 的帖子

重启后,再用清理专家修复补丁看看

TOP

引用:
原帖由 okhqyes 于 2008-7-16 14:09 发表
看来重要的是rmoc3260.dll
2K以上系统是复制到system32下,
各位自己用搜索功能找找,找到就覆盖,找不到的可以不理会
你这样就解决了么?为什么我复制两个dll之后还是提示有第一个漏洞。

TOP

引用:
原帖由 nightser 于 2008-7-16 22:10 发表

你这样就解决了么?为什么我复制两个dll之后还是提示有第一个漏洞。
个别使用第3方播放器的有多个 ierpplug.dll 文件,要分别覆盖。
另外,如果不存在  ierpplug.dll 就不需要覆盖的。

TOP

引用:
原帖由 路杨 于 2008-7-16 14:12 发表

个别使用第3方播放器的有多个 ierpplug.dll 文件,要分别覆盖。
另外,如果不存在  ierpplug.dll 就不需要覆盖的。
我没有使用第三方播放器啊,就是安装的RealPlayer,而且也只有一个ierpplug.dll,我把它删了也一样。
难道只有我有这个问题?别人替换都起作用了?

TOP

引用:
原帖由 nightser 于 2008-7-16 22:19 发表

我没有使用第三方播放器啊,就是安装的RealPlayer,而且也只有一个ierpplug.dll,我把它删了也一样。
难道只有我有这个问题?别人替换都起作用了?
装Realplay 的不能覆盖,需要安装新版本啊。。
那两个文件是给 暴风 准备的啊

TOP

了解了

TOP

引用:
原帖由 路杨 于 2008-7-16 13:47 发表
相信升级到最新版本清理专家的不少朋友,会发现扫描出下面两个重要漏洞,如图:
16181905

这个即使大家没有安装RealPlay 也可能会扫描出来 ,原因很简单:
只要你机器能播放 Real 格式的电影,就是装了 Real 解 ...
我下的是新版本的11.可還是說有漏洞.. 變成了一個漏洞..
那個網址就是11的下載地址?..
  貌似.. 沒什麽用吧...

TOP

引用:
原帖由 路杨 于 2008-7-16 14:20 发表

装Realplay 的不能覆盖,需要安装新版本啊。。
那两个文件是给 暴风 准备的啊
晕了,最讨厌那个realplayer11了,全是广告什么的,不愿意升级,哎。。

TOP

嘿嘿
偶是直接安装RealPlayer解决的
有力出力,有钱出钱,有心的,就献上一份爱心吧。

TOP

有力出力,有钱出钱,有心的,就献上一份爱心吧。

TOP

我没有装Realplay 装了暴风,而且搜索不到ierpplug.dll,我替换了rmoc3260.dll后还是有一个漏洞要修复啊...重启也没用...
怎么办?

TOP

引用:
原帖由 loveless1003 于 2008-7-16 22:22 发表

我下的是新版本的11.可還是說有漏洞.. 變成了一個漏洞..
那個網址就是11的下載地址?..
  貌似.. 沒什麽用吧...
老的11是有漏洞的,检查下你的11版本吧:)
上面提供的地址是最新版本

TOP

引用:
原帖由 chacha5 于 2008-7-16 22:29 发表
我没有装Realplay 装了暴风,而且搜索不到ierpplug.dll,我替换了rmoc3260.dll后还是有一个漏洞要修复啊...重启也没用...
怎么办?
搜索不到ierpplug.dll 属于正常。 不是每个机器都有。

报告第一个的原因是你注册表中有旧版本real的痕迹。

TOP

引用:
原帖由 路杨 于 2008-7-16 14:33 发表


搜索不到ierpplug.dll 属于正常。 不是每个机器都有。

报告第一个的原因是你注册表中有旧版本real的痕迹。
那么我是要怎么办?怎样能解决?

TOP

引用:
原帖由 路杨 于 2008-7-16 14:31 发表

老的11是有漏洞的,检查下你的11版本吧:)
上面提供的地址是最新版本
我是才下的捏..
汗..
那我再試試..
   你試過沒?..

TOP

我想请教下。我的电脑没Realplay装了暴风,而且搜索不到ierpplug.dll,用金山修不了漏洞(下载好了,就是安装到顶了,老是不动了)
我现在该怎么修补掉那两个漏洞?

TOP

 137 1234567
发新话题