RealPlayer新补丁修正高危级漏,有经验的漏洞检测工具

来源:未知 浏览 157次 时间 2021-06-09 01:56

RealNetworks公司今日为旗下的RealPlayer播放器进行了一次重要升级修补了两个可导致远程恶意代码执行、用户系统被完全控制的漏洞。RealNetworks早在四个月前就收到了漏洞报告。  

  据发现漏洞的eEye Digital Security公司称通过精心构造一个特殊的.rm文件网站优化通过精心构造一个特殊的.rm文件攻击者便可引发其中一个漏洞导致栈存储溢出;而第二个漏洞可使攻击者在用户不知情的情况下向用户系统内下载特殊构造的.rjs文件(RealPlayer播放器皮肤文件)播放器在处理该文件时便会导致堆存储溢出。  

  受影响的播放器有:Windows平台的RealPlayer 8、RealPlayer 10、RealOne Player v1、RealOne Player v2和RealPlayer Enterprise;Mac平台的RealPlayer 10;Linux平台的RealPlayer 10和Helix Player。  

  RealNetworks建议用户立即升级自己的播放器SEO关键词播放器在处理该文件时便会导致堆存储溢出。  

  受影响的播放器有:Windows平台的RealPlayer 8、RealPlayer 10、RealOne Player v1、RealOne Player v2和RealPlayer Enterprise;Mac平台的RealPlayer 10;Linux平台的RealPlayer 10和Helix Player。  

  RealNetworks建议用户立即升级自己的播放器具体方法是在菜单中选择“检查更新”。

  更多信息可参考这里。



标签: 用户RealPlayer播放器漏洞