首页 | 最新病毒 | 反病毒学院 | qq病毒专杀 | arp病毒 | MSN病毒 | auto病毒专杀 | U盘病毒 | downloader病毒 | 木马查杀 | 计算机病毒 | 最新漏洞   
您的位置: 首页 >> 最新漏洞 >> 阅读资讯:Real Player控件远程代码执行漏洞

Real Player控件远程代码执行漏洞

[ 作者:安天病毒分析组 | 更新日期:2008-4-4 19:37:24 | 阅读次数: ]

Real Player控件远程代码执行漏洞

近日,安天实验室反病毒监测网发现,目前国内用户使用较多的媒体播放软件,
Real Player播放器控件存在溢出漏洞,该漏洞可导致远程代码执行。攻击者利用这
个漏洞就可以完全控制用户的系统。

  该漏洞的起因是,Real Player播放器rmoc3260.dll组件存在漏洞会导致溢出。
所以远程攻击者可以利用这个漏洞构建恶意文件,并通过恶意网页进行传播,从而完
全控制受影响的系统。
    
  安天实验室CERT近期发现了有利用该漏洞挂马的恶意事件,针对该漏洞的攻击代
码也已经在互联网中公开。因此,预计在近期内利用该漏洞的攻击行为就会频繁出现。
攻击者可以利用该漏洞来盗取用户的IM软件,网银,网游帐号等敏感信息。

  问题代码:

  

  生成器:

     

  该漏洞将影响到所有使用rmoc3260.dll版本号为6.0.10.45的Real Player用户。
在此,安天CERT建议广大用户采用如下措施保护系统。
 

安全提示:

1.开启安天防线2008的实时监控,及时升级您的病毒库。
2.请安装最新Real Player播放器版本


www.newjian.com


Tags:Real Player控件远程代码执行漏洞
来源:
您的评论
用户名:新注册) 密码: 匿名评论 [所有评论]

·用户发表意见仅代表其个人意见,并且承担一切因发表内容引起的纠纷和责任
·本站管理人员有权在不通知用户的情况下删除不符合规定的评论信息或留做证据
·请客观的评价您所看到的资讯,提倡就事论事,杜绝漫骂和人身攻击等不文明行为