导航:PCPOP.COM > 泡泡俱乐部 > 小说分区 > 帖子

Real Player发现严重漏洞 可利用来编写蠕虫

发帖时间:2002-11-26 14:59:57
功能:[收藏] [违规举报] 【复制地址】 [点436/回2]
分页:第一页 [1-50] 下一页 尾页 [新开阅读] [只看楼主] [刷新本帖]

[楼主] [每日必看] [大字 小字]
时下流行的多媒体播放软件Real Player最近发现存在三个严重的安全缺陷。发现这些缺陷的国外安全软件公司NGS已将漏洞公开,并补充了一个被Real公司的漏洞公告所遗漏的缺陷。

  据悉,全球有1.15亿的用户使用Real Player播放器。当利用Real Player播放多媒体文件时,用户会存在安全威胁。黑客只要上载一些含有恶意代码的任意多媒体文件,就可利用这些漏洞。假如目标用户用Real Player观看这些多媒体内容的话,恶意代码会自动运行,使得黑客能任意访问受害者的电脑。

  更为厉害的是,这些漏洞可被利用来编写蠕虫。若病毒编写者利用Real Player的Bug,再结合其他一些技巧,如社会工程之类的,就可编写能广泛传播的蠕虫。比如利用社会工程的蠕虫库尔尼科娃,它通过欺骗用户浏览附件的库尔尼科娃照片(其实是蠕虫体)来达到其传播的目的。同样,病毒编写者可通过Real Player的安全漏洞,再运用“社会工程”技巧,编写出新的恶意蠕虫。它有可能以邮件的形式出现,伪装成来自熟人的邮件,然后骗用户欣赏附件的电影或搞笑片断等。

  不过,漏洞很容易假决。Real公司已经发布了安全补丁,用户可从相关网址下载,立即安装。同时,您也可打开Real Player,进入“帮助”菜单,然后点选“关于Real Player”,并选择“检查更新”按钮。

http://service.real.com/help/faq/security/bufferoverrun_player.html

---tiger_qTLP】 手机上泡泡俱乐部

[1楼]:
日前在RealOne及RealPlayer多媒体播放器中发现三个严重的安全缺陷,可让黑客在远程用户机器上任意运行代码。上周Real网络公司已针对这些缺陷发布了安全补丁,但随后发现补丁并不能修补这些漏洞,本应该从其公司网站上撤下,但在美国东部时间上周五的2点多中时,这些补丁还出现在其网站上。目前他们正在开发新的补丁,估计这周才能出来。

  第一个漏洞发生在当用户点击SMIL(同步多媒体综合语言)文件链接时。Real Player设计成自动下载并运行这些文件,但若攻击者在SMIL文件里放入一个过长的参数,会使Realplay.exe出现堆积溢出。当用户下载及播放一个过长文件名参数的文件时,会出现第二个漏洞。用户在播放这类文件时,也会发生堆积溢出。第三个漏洞存在于播放器处理某些过长文件名时。若用户下载了过长文件名的文件,并在“播放”域右击后选“编辑剪辑信息”或“选择复制到我的库中”时,会导致堆栈溢出。

  据发现漏洞的NGS公司的Mark Litchfield称,黑客利用这些漏洞可以在用户机器上运行任意代码。他同时指出,RealOne Enterprise Desktop(Realone企业桌面)也会受到后两个漏洞的影响。上周四,Real公司在其网站公布了漏洞并提供了相应的补丁,但Litchfield测试后发现,补丁并不能解决上述所有问题
2005-08-29 11:35:15
---tiger_q【楼主】【TLP
[2楼]:
真的吗?/??
2005-08-29 11:35:15


分页:第一页 [1-50] 下一页 尾页 [新开阅读] [只看楼主] [刷新本帖]
复制本帖地址http://pop.pcpop.com/021126/222810.html
<< 上一篇 棒棒堂哪个最棒?
>> 下一篇 给你一个亿,你想怎么用?
此帖已经被管理员沉默,不再允许回复!

Copyright©2009POP.PCPOP.COM All rights Reserved
2002-2009 泡泡空间版权所有