文章分类 | 软件分类 | 最新软件 | 杀毒软件 | 实用软件  | MTV下载  | 设为首页 |
  | 下载分类 | 最近更新
您的位置: 首页 >> 文章首页 >> 网络冲浪 >> 网络安全 >>  
网络安全点击TOP10
·通信网络安全分层及关键技术解决2006-2-9 20:13:10
·入侵检测系统之LIDS篇2006-2-5 10:58:21
·关闭不用的端口保安全2006-2-6 9:58:45
·ftp服务程序不安全因素研究2006-2-5 13:43:04
·巧改设置强化3389入侵2006-2-6 9:00:42
·海阳asp木马的漏洞2006-2-5 13:51:57
·很酷的一篇入侵分析2006-2-5 12:35:56
·榨干毒霸最后一滴油2006-2-5 13:12:28
·进行DLL注入的三种方法2006-2-6 7:07:44
·前二十位网络安全隐患排行榜2006-2-9 14:20:38
网络冲浪点击TOP10
·去除IE地址栏中的网址2006-2-5 12:45:08
·入侵检测系统之LIDS篇2006-2-5 10:58:21
·IP网络路由技术2006-2-9 19:14:24
·让“TE”变“IE”的移花接木大法2006-2-5 19:26:30
·巧改设置强化3389入侵2006-2-6 9:00:42
·我的常州装饰网如何建立的2006-2-5 13:35:30
·用Ipconfig获取最新的网络配置2006-2-6 10:14:20
·海阳asp木马的漏洞2006-2-5 13:51:57
·[常用]另类可执行文件压缩软件PECompact2006-2-6 7:50:02
·很酷的一篇入侵分析2006-2-5 12:35:56

 

Realplayer再现三大漏洞 黑客轻易远程控制
作者:我去下载           时间:2006-2-9 10:08:43


EEye数字安全公司公布了RealNetworks媒体播放器产品的三个新漏洞,这三个漏洞涵盖了RealNetworks的大部分产品。据RealNetworks透露,黑客有可能通过恶意网页利用上述漏洞对计算机进行攻击,或是通过本地硬盘运行的RealMedia文件控制用户的系统或删除文件。

  今年二月和六月,RealPlayer相继被发现存在严重的漏洞。最近几周来,安全专家接二连三地发现应用软件存在无数的严重安全漏洞,如WinAmp、WinZip和苹果电脑的IChat即时通讯软件。另外Windows软件解码JPEG格式图像时,也会被恶意图片攻击。

  在新发现的三种RealNetworks产品漏洞中,其中最严重的能引发变形指令,并且黑客可以将Realplayer内置在恶意网页中,执行任意代码即可控制用户的电脑。这一漏洞涉及的产品版本包括Windows上的RealPlayer10、RealPlayer10.5和RealOne Player v1及 v2。

  RealNetworks称,第二个漏洞也可以引发恶意执行代码,但它必须通过本地RM文件才能进行攻击。这一漏洞涉及的版本包括适用于Windows、Mac OS X和Linux系统的RealPlayer 和RealOne Player。

  如果黑客知道用户电脑文件的存放地址,黑客可以通过恶意网页或是恶意媒体文件利用第三个漏洞对用户的文件进行删除。这一漏洞涉及的版本包括RealPlayer10.5和以及适用于Windows的RealOne Player v1及 v2。

  RealNetworks称公司尚未接到利用上述三个漏洞进行攻击的报告,但它已经为会受感染的软件发布了补丁程序。而丹麦安全公司Secunia把RealNetworks的三个漏洞定为“高危险级”。

分页:
相关文章:
Copyright© 2005-2006 wqxz.com, All Rights Reserved. 购买虚拟主机请与本站联系