您的位置:农牧网资源中心 >> 电脑学堂 >> 软件知识 >> 阅读资讯:代码缺陷RealPlayer曝任意执行

代码缺陷RealPlayer曝任意执行

[ 来源:本站整理 | 作者:佚名 | 时间:2008-7-9 15:19:47 | 收藏本文 ]

安全专家警告称,在发布补丁软件修正可以让黑客执行任意代码的缺陷前,RealPlayer用户应当停止使用IE。
研究人员布洛德在Full Disclosure邮件列表上发布的一个帖子称,在释放和重写一些寄存器后,一个所谓的堆溢出缺陷使黑客可能修改堆的内容。这可以让黑客在有缺陷的计算机上执行任意代码。
该缺陷影响在IE中运行的所有版本的RealPlayer。利用该缺陷的样例代码还没有被公开。
安全专家建议,在没有发布补丁软件前,用户可以关闭下面二个ActiveX ClassIDs的killbit:
1、2F542A2E-EDC9-4BF7-8CB1-87C9919F7F93
2、CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA
但是,关闭这些killbit会同时关闭RealPlayer的一些功能。安全专家建议,如果不想牺牲RealPlayer的功能,用户可以在不支持ActiveX的浏览器中使用RealPlayer,例如Mozilla Firefox。

最新五条评论
查看全部评论
您的评论

分 值:100分 85分 70分 55分 40分 25分 10分 0分

用户名: 新注册 验证码: 验证码,看不清楚?请点击刷新验证码
·用户发表意见仅代表其个人意见,并且承担一切因发表内容引起的纠纷和责任
·本站管理人员有权在不通知用户的情况下删除不符合规定的评论信息或留做证据
·请客观的评价您所看到的资讯,提倡就事论事,杜绝漫骂和人身攻击等不文明行为
内容搜索
最新更新文章
本类推荐文章