it167.com  设为主页
 收藏本站
 
  资讯:业界动态 | 软件动态 | 人物专栏 | 安全资讯 | 网络生活 | 电子商务 | 小游戏 | 视频 | 美女图片 | 音乐
  网络编程 | 网站运营 | 网页制作 | 图形图象 | 操作系统 | 媒体动画 | 软件教学 | 网络应用 | 邮件系统 | 网络安全 | 认证考试
asp | .net | php | jsp | Sql | java | Dreamweaver | FrontPages | Javascript | css | Coreldraw | photoshop | Flash | Coreldraw
当前位置: > 主页>资讯>软件动态>在Windows系统中RealPlayer发现严重漏洞
最新新闻

·机会与整合 边缘化互联
·TOM-Skype新增三大本地
·雅虎抢闸邮箱竞赛 网易
·新浪抢攻北京奥运
·洞悉网络口碑的掘金机会
·拆解网络病毒黑金交易
·木马下载器近期出现新变
·《互联网周刊》第17期文
·Web2.0是否催生自吹自擂
·三张宝宝裸照招来MSN封
热门新闻
·Apache是目前互联网上应
·Firefox突破4亿 斯洛文
·PPlive盗播《康熙来了》
·IBM与SUN联手开发OpenOf
·PPLive和NOD32合作 用户
·,“珊瑚虫工作室”,彻底
·Windows Home Server实
·木马冒充兔子 QQ软键盘
·提防MSN病毒发送病毒压
·迫于无奈!微软为Vista用
推荐新闻
·Apache是目前互联网上应
·龙芯PC曲线进军欧洲 产
·USB 3.0时代到来 速度比
 

在Windows系统中RealPlayer发现严重漏洞 

作者:   来源:赛迪网   点击:   日期:2007-10-21

10月21日消息,据外电报道,赛门铁克研究人员发现一种恶意软件能够攻击没有使用补丁的RealNetworks的媒体播放器中一个严重安全漏洞。在发现这个恶意软件一天之后,RealNetworks表示要马上发布修复这个漏洞的补丁。

  RealNetworks产品开发总经理Russ Ryan星期五(10月19日)在博客中称,RealNetworks已经制作了RealPlayer 10.5和11版本的补丁,修复了赛门铁克发现的安全漏洞。该公司将将通过这个博客和公司安全更新网页在星期五晚些时候向用户提供这个补丁。

  Ryan称,RealOne Player、RealOne Player第二版和RealPlayer 10等 播放器软件用户应该升级到10.5版和11版测试版,并且安装这个补丁。

  赛门铁克称,这种攻击利用浏览器辅助对象ActiveX控件中的安全漏洞。RealPlayer播放器利用这个软件为遇到技术问题的用户提供帮助,因此,PC必须要使用受这种攻击影响的IE浏览器。

  RealNetworks称,这种攻击只对Windows系统生效。Linux、Mac和RealPlayer 8用户没有受到这个安全漏洞的影响。

  攻击者正在使用复杂的广告网站网络实施这种攻击。赛门铁克称,它在过去的两年里曾多次发现这种包含恶意代码的网站。

  赛门铁克称,这种利用安全漏洞的代码本身嵌入在247realmedia.com网站提供的广告中。通过嵌入在每个广告中的iFrame指令能够把用户重新引导到这个利用安全漏洞的代码的网页。

  iFrame是一种HTML指令,能够让开发人员在人们观看的网页上嵌入另一个网页。恶意软件制作者经常使用这种方法,因为iFrame网页能够小到1个像素,肉眼根本看不出来。

  赛门铁克称,没有使用补丁的用户可以关闭IE浏览器中的ActiveScripting来避开这个漏洞。非常懂技术的用户可以在类标识符FDC7A535-4070-4B92-A0EA-D9994BCC0DC5上设置“kill bit”,关闭这个ActiveX控件。



文章评论】 【收藏本文】 【推荐好友】 【打印本文】 【论坛讨论

   相关文章:
·Apache是目前互联网上应用最广泛的Web se ·Firefox突破4亿 斯洛文尼亚份额超IE
·PPlive盗播《康熙来了》 再惹侵权官司 ·IBM与SUN联手开发OpenOffice
·PPLive和NOD32合作 用户享半年免费使用 ·,“珊瑚虫工作室”,彻底破产,对腾讯广告

   文章评论:(0条)
  
 请留名: 匿名评论   点击查看所有评论 网管论坛
 

  责任编辑:it167  声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。