快打补丁 RealPlayer出现高危级缓冲溢出漏洞
来源:asp之家 发布时间:2008-01-07 17:26:00
难怪最近老中病毒,而且每次中毒时都自动打开了RealPlayer播放器,我就很奇怪,当时每注意,直到又一次中毒。原来是RealPlayer的溢出漏洞。还好有备份系统。建议大家有安装RealPlayer的快打上补丁了!
下面从网络找了些资料:
由于带溢出攻击性的“.smil”文件是一个播放文件,集成在网页中后,不像一般的网页木马会被一些杀毒软件所查杀。同时,一般用户也不会对一个可播放的媒体文件过于留心,因此攻击者很容易通过网页的方式进行传播攻击。由此可见,RealPlayer“.smil”溢出漏洞的危害性非常大,普通用户应该加强防范意识,赶快打上该软件的补丁,不要为了那“诱人”的视频文件而忽略了安全。
本周二,RealNetworks公司发布了一款针对其多媒体播放软件RealPlayer漏洞的安全补丁,攻击者利用该漏洞可以对他人的电脑实施远程控制。
安全专家把这个漏洞定为“高危”级别,同时,这一漏洞还涉及到RealNetworks公司最近推出的Windows和Macintosh版本的RealPlayer播放软件。另外,Linux版本的播放器软件有时也存在风险,但最近尚未发现问题。RealNetworks称,该漏洞也存在于RealOne播放器的几个版本上。
在RealNetworks公司的网站公告上称,“目前RealNetworks公司还没有收到因漏洞存在而遭受黑客攻击的报告,RealNetworks公司对所有的安全漏洞的处理都非常谨慎小心。”
据悉,这处所谓的“缓冲溢出”漏洞,通常由黑客潜入用户网络然后运行某一恶意代码后,导致用户数据溢出,“缓冲溢出”攻击成为当前众多流行软件经常遇到的问题。
作为Mozilla基金会的Firefox浏览器,苹果电脑的iSync程序以及微软的的众多软件,也都遭遇过类似的安全风险。但软件提供商及时提供下载补丁,使得这些漏洞没有造成大的危害。


猜你喜欢
- 今天我赶着去参加一个聚会,最糟糕的是还有二十分钟会议便要开始了。我好不容易截到了一辆出租车,匆匆忙忙上车后,我对司机说:“麻烦你,我很赶时间
- 前言当系统空间使用量过大需要清理空间或者清理某个文件时,有时会出现执行了删除命令之后磁盘空间并没有释放,很多人首次遇到该情况时会比较困惑,在
- 问题描述:使用的是台式机,使用校园网通过有线的方式上网,测试过64位Ubuntu14.04.4、Ubuntu14.04.5和Ubuntu16
- 1、服务器必须支持URL重写。2、后台开启伪静态。3、栏目设置使用动态。4。添加文档时选择使用动态浏览。5。需要修改php文件include
- Win2000操作系统的一个主要特色就是将IIS融入其内核之中,并提供一些用来配置和维护软件的向导工具,使构建一个Internet网站轻松易
- 最近一个朋友的Blog在做301重定向的过程中遇到了一些困难。大概的情况就是,原来的Blog域名不打算做了,在新的域名上重启炉灶,重新开始写
- 做国外网络赚钱,很多新手都会面临一个如何拿到钱的问题,今天我就对此做个基础知识介绍教程。一般国外联盟主流采用支票,paypal,电汇,西联等
- 我曾经写过一篇文章叫“不要在国内注册域名”,讨论不要使用国内的域名注册商进行域名注册,甚至不要用使用国内网站查询域名,之后我发现有很多人留言
- 为了能够使用XShell来管理我们安装好的CentOS7系统,所以我们要先设置CentOS7的网络使其能够联网。1.选择vmware的编辑,
- 90年代末的网络广告商狂热的推崇条幅广告,他们把大笔的钱投入进来到这些大幅的五彩的广告上,许多网站主也因此实现了在海滩悠闲的吸吮龙舌兰酒的梦
- 注意:此教程是在网站的根目录下搭建sftp创建一个用户组和用户,并设置密码groupadd sftpuseradd -g sftp -s /
- 前言本文主要给大家介绍了关于vi与vim修改tab为4个空格的相关内容,分享出来供大家参考学习,下面话不多说了,来一起看看详细的介绍吧方法如
- 在讨论Web站点安全之前,了解Web的技术原理,对于Web安全工作者而言应该是有益处的。一、Web技术简介World Wide Web称为万
- 通过行业网站平台进行网上营销,是很多企业首选的推广方式。尤其在家居行业。以家居网为代表的家居类门户网站,除了提供家居行业资讯之外,更可以使企
- 有人说,web2.0的泡沫正在破灭。Techcrunch今天也发表了一篇关于互联网广告正在萎缩的议论。这让我对中文博客的Adsense点击状
- Linux下配置VSftp服务器步骤一、检查是否安装了vsftpd, rpm -qa |grep vsftpLinux下配置VSftp服务器
- 一、Docker Compose是什么?Docker Compose是一个工具,用于定义和运行多容器应用程序的工具;Docker Compo
- 看了好多的朋友写自己的经历,俺也忍不住写一些!俺是一个失败的站长鸟! 接触网络是在2000年,接触之后的2个月之内就
- 记住,“蜘蛛”是个抓取“程序”,不是“人
- 一个网络媒体(网站)会包含有数十个甚至成千上万个页面,站点为获得生存,一般都需要在站点投放网络广告。网络广告所投放的位置和价格就牵涉到特定的