Welcome visit China Anti-virus group
我要发布文章
当前位置:中国反病毒小组 >> 安全漏洞 >> 浏览文章     
   
 

 

 

最新RealPlayer漏洞曝光

  2007年10月26日 来源:反病毒小组整理   我要发布文章
 
欢迎进入反病毒社区论坛,与技术人员互动交流 >>进入

最新RealPlayer漏洞曝光

一、事件分析
 
      近日,超级巡警团队监.测到一个RealPlayer高危漏洞被曝光。该漏洞发生在RealPlayer的一个activex控件上,当安装了 RealPlayer的用户在浏览黑客精心构造的包含恶意代码的网页后,将在后台下载木马病毒.并运行。目前国内尚未发现利用此漏洞的挂马行为。

影响版本:RealPlayer 11 Beta
RealPlayer 10.5

漏洞产生原因:
RealPlayer的MPAMedia.dll库所.提供的RealPlayer数据库组件在处理播放列表名时存在栈溢出漏洞,远程攻击者可能利 用此漏洞控制用户系统。由于可使用ierpplug.dll所提供的IERPCtl ActiveX控件将本地文件导入到RealPlayer中指定的播.放列表,因此如果用户受骗访问了恶意网页并导入了恶意文件的话,就可以触发这个溢出, 导致拒绝服务或执行任意指令。


 
二、解决方案
     1,Real官方在漏.洞曝光24小时内发布了补丁,补丁下载地址:
     http://service.real.com/realplayer/security/191007_player/en/securitydb.rnx
感谢网友7jdg提供poc。
关于 RealPlayer: 一款流行的媒体播放器,支持多种媒体格式。

 

www.china-antivirus.com
 
共有位读者阅读过此文 [关闭本页]

中国反病毒小组给您安全的保障

 
  □- 本周热门文章 □- 常用专杀下载 □- 服务器安全文章
 



口袋西游盗号木马wgatraye.exe分析
教你将Linux配置为代理防火墙
Linux系统下封杀非法IP
Linux如何 伪装IP
Linux系统常见问题处理方法
怎样把Linux系统服务器当作Mac的服务器
DOS下远程修改Serv-UFTP用户的登录密码
怎样做反向域名解析?
安全配置向导(SCW)为Win2003打造铜墙铁壁
在RedHat 6.0上安装Oracle 8i(全攻略)
 
 
 
 
 



关于我们 | 版权声明 | 技术论坛 | 联系我们 | 我要投稿 Copyright(c) china-antivirus.com All rights reserved 反病毒小组