24 12
发新话题
打印

RealPlayer再曝四个危急等级缺陷

本主题由 黑白徽章 于 2008-7-29 10:03 设置高亮

RealPlayer再曝四个危急等级缺陷

RealNetworks发布了4款危急补丁软件,修正在Windows、Linux和苹果Mac OS X上运行的数个版本RealPlayer中的缺陷.
据丹麦安全厂商Secunia在一份报告中称,这些缺陷使黑客能够在PC上运行恶意代码,或使PC泄露机密信息.RealNetworks发布了一个表 格,详细说明了哪个缺陷会影响哪个版本的RealPlayer.一些用户可能需要下载全新版本的RealPlayer,另外一些用户则只需下载补丁软件即可.


Secunia表示,一个缺陷与SWF文件的帧处理方式有关,这一缺陷是由设计错误造成的,会引起堆缓冲区溢出;当用户导入一个媒体文件时,另一个缺陷会造成栈缓冲区溢出;第三个缺陷使得黑客能够访问用户PC上的资源;第四个缺陷与 ActiveX有关,能够被黑客用来破坏RealPlayer的内存.

Secunia对这些缺陷的安全评级为“高度危急”.

查看:RealNetworks RealPlayer Multiple Vulnerabilities

TOP

描述:
一些漏洞已经报道,在RealPlayer的,这可能可以利用这个漏洞的人披露某些资料或妥协,用户的电脑系统。

1 )一个错误,在rmoc3260 ActiveX控制时,处理“管制” , “控制台” ,或“ windowname ”属性与特定的时间可以利用,导致记忆腐败。

据报道,这是类似的:
sa29315

2 )未指定的错误可以被利用来参考当地资源。

3 )设计误差的处理框架在的Shockwave Flash (瑞士法郎)的档案可以利用,导致基于堆栈的缓冲区溢出。

4 )的边界错误rjbdll.dll可以被利用来造成堆栈为基础的缓冲区溢出进口的媒体库文件使用ActiveX控制和删去的进口文件。

成功利用这些漏洞允许执行任意代码。
受影响软件:
* RealPlayer 11 (11.0.0 - 11.0.2 builds 6.0.14.738 - 6.0.14.802)
* RealPlayer 10.5 (6.0.12.1040-6.0.12.1663, 6.0.12.1698, 6.0.12.1741)
* RealPlayer 10
* RealPlayer Enterprise
* Mac RealPlayer 10.1 (10.0.0.396 - 10.0.0.503)
* Mac RealPlayer 10 (10.0.0.305 - 352)
* Linux RealPlayer 10

[ 本帖最后由 黑白徽章 于 2008-7-29 10:03 编辑 ]

TOP

realplayer之类的流媒体播放器,漏洞不断。需要密切关注。
提问请注意详细描述现象、操作过程,如果是病毒报告,应说明病毒名,染毒文件路径、文件名等,什么现象都不描述只发一个日志的帖子将被直接删除。

请新会员关注新手杀毒入门

TOP

坚决不用realplayer
frrn8--%2560%2560q%252Cbs%2560_%252Clcr-glbcv%252Cnfn

TOP

早就卸载了。

TOP

卸载后有些东西无法看

TOP

回复 4楼 的帖子

说的有理,暴风都比它好

TOP

从来都不使用它。

TOP

REAL不用了,WMP不用了,现在我用暴风+winamp
不过winamp也有内置浏览器,还是小担心啊~~

TOP

realplayer用的不错,就是支持的文件格式少了点,还不如暴风影音

TOP

鄙视鄙视这个软件不但难用并且垃圾
你自信时候,真的美多了

TOP

我以前也有用的,但现在不用了

TOP

那鸟东西害死我了
好好上班,天天上网!

TOP

什么时候的啊 ??

TOP

支持国产,暴风永远

TOP

饿也学习

TOP

利用这个的病毒是JS.realply.wg.1241.我是删掉他的进程CK.
然后在把realplay删掉就没了
华丽的低调。总有一天钞票上会印着我的微笑

TOP

啊! 不会吧, 我不清楚啊
          我安装的就是  我弄不来啊      
                 什么时候啊/?/ 风险大啊  
                那安什么呢??? 
       帮帮忙``~`~~   郁闷  55555555555

TOP

realplay?都快忘了这个软件了~好多年没用了~周围的人也没在用~

TOP

嘿`` 赶紧干掉算勒   忽忽```

TOP

 24 12
发新话题