赛迪网 > 资讯中心 即时新闻 > 文章
  IT资讯搜索
 
IT产品搜索
· [专题] 乔布斯余情未了 重造iPod王国
· [专题] 淘宝屏蔽百度搜索 C2C大战全面升级
· [专题] 谷歌推浏览器Google Chrome挑战微软
· [热点] 雷曼兄弟申请破产 中国资产受到波及
· [热点] 特别策划专题:奥运巨星“邂逅”IT金主
· [热点] 王志东推GKE不惧“互联网寒冬”

RealPlayer发现严重漏洞 仅影响Windows版

发布时间:2007.10.21 09:09     来源:赛迪网    作者:天虹

【赛迪网讯】10月21日消息,据外电报道,赛门铁克研究人员发现一种恶意软件能够攻击没有使用补丁的RealNetworks的媒体播放器中一个严重安全漏洞。在发现这个恶意软件一天之后,RealNetworks表示要马上发布修复这个漏洞的补丁。

RealNetworks产品开发总经理Russ Ryan星期五(10月19日)在博客中称,RealNetworks已经制作了RealPlayer 10.5和11版本的补丁,修复了赛门铁克发现的安全漏洞。该公司将将通过这个博客和公司安全更新网页在星期五晚些时候向用户提供这个补丁。

Ryan称,RealOne Player、RealOne Player第二版和RealPlayer 10等播放器软件用户应该升级到10.5版和11版测试版,并且安装这个补丁。

赛门铁克称,这种攻击利用浏览器辅助对象ActiveX控件中的安全漏洞。RealPlayer播放器利用这个软件为遇到技术问题的用户提供帮助,因此,PC必须要使用受这种攻击影响的IE浏览器。

RealNetworks称,这种攻击只对Windows系统生效。Linux、Mac和RealPlayer 8用户没有受到这个安全漏洞的影响。

攻击者正在使用复杂的广告网站网络实施这种攻击。赛门铁克称,它在过去的两年里曾多次发现这种包含恶意代码的网站。

赛门铁克称,这种利用安全漏洞的代码本身嵌入在247realmedia.com网站提供的广告中。通过嵌入在每个广告中的iFrame指令能够把用户重新引导到这个利用安全漏洞的代码的网页。

iFrame是一种HTML指令,能够让开发人员在人们观看的网页上嵌入另一个网页。恶意软件制作者经常使用这种方法,因为iFrame网页能够小到1个像素,肉眼根本看不出来。

赛门铁克称,没有使用补丁的用户可以关闭IE浏览器中的ActiveScripting来避开这个漏洞。非常懂技术的用户可以在类标识符FDC7A535-4070-4B92-A0EA-D9994BCC0DC5上设置“kill bit”,关闭这个ActiveX控件。(责任编辑:崔平)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· Boot Campβ测试结束 用户需升级到Leopard (10-21) · 微软超Google机会来临 网络广告呈现新趋势 (10-21)
· 微软新操作系统Windows 7 比Vista“苗条” (10-20) · 微软CEO鲍尔默:未来5年最多并购100家企业 (10-19)
· 爱立信微软为企业客户提供移动统一通信方案 (10-19) · “E”型嵌入式软件成果鉴定会获专家赞扬 (10-19)
· 在软件业上,印度虎能否超过中国龙 (10-19) · 微软中国新高管团队亮相 新财年不谈收获 (10-19)
· 思科巴西公司偷漏税数亿美元 高管被捕 (10-19) · 微软瞄准市场大饼 软件革命将重组通讯市场 (10-19)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 信息化市场百家争鸣 SaaS深陷争议“泥潭”
· 提高管理水平 "两栖"CIO应具备的六大能力
· 国产ITIL运维先行者 四大厂商角力BI市场
· 金融行业GSN专题解决方案 企业网解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统