| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 安全365社区 |
安全365
收藏本站
设为首页
会员登录:
站内搜索: 新闻中心 系统安全 网络安全 安全技术 下载中心
| 网络安全首页 | 信道安全 | 设备安全 | 协议安全 | Web安全 |
RealPlay10.5溢出漏洞补丁
近日流行的被网马利用的RealPlay10.5溢出漏洞补丁
作者:佚名 文章来源:本站收集 点击数: 更新时间:2008-3-30 9:55:15

  这个可是0day,希望看到此文章的所有人照此操作:

  一、漏洞原因:

  近日,一个RealPlayer高危漏洞被曝光后国内大量的网上挂马。该漏洞发生在RealPlayer的一个activex控件上,当安装了 RealPlayer的用户在浏览黑客精心构造的包含恶意代码的网页后,将在后台下载木马病毒并运行。real的网马一般为alpha 编码 可以在本站下载解码器 解出木马所在url~

  影响版本:RealPlayer 11 Beta

  RealPlayer 10.5

  漏洞产生原因:

  RealPlayer的MPAMedia.dll库所提供的RealPlayer数据库组件在处理播放列表名时存在栈溢出漏洞,远程攻击者可能利用此漏洞控制用户系统。由于可使用ierpplug.dll所提供的IERPCtl ActiveX控件将本地文件导入到RealPlayer中指定的播放列表,因此如果用户受骗访问了恶意网页并导入了恶意文件的话,就可以触发这个溢出,导致拒绝服务或执行任意指令。

  二、解决方案

  1,Real官方在漏洞曝光24小时内发布了补丁,补丁下载地址:

  http://service.real.com/realplayer/security/191007_player/en/securitydb.rnx

  2、推荐安装超级巡警监测查杀木马

  3、请广大用户及时使用超级巡警的补丁检查功能,检查并安装系统补丁,预防更多的漏洞攻击。

  临时解决方案:

  将此文件改名或删除C:\Program Files\Real\RealPlayer\rpplugins\ierpplug.dll

  如改成abc.dll

  就OK了。

文章录入:小张    责任编辑:小张 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    PHP 内存管理器溢出漏洞
    DDoS攻击:“缓存溢出”
    DDoS攻击:“缓存溢出”
    PHP HTMLEntities和HTML
    PHP wordwrap()缓冲区溢
    PowerDNS远程拒绝服务及
    PHP HTMLEntities和HTML
    PowerDNS远程拒绝服务及
    OpenSSL SSL_get_shared
    PHP ZendEngine ECalloc
    站长邮箱:webmaster@anquan365.com
    联系电话:86-10-67634029 点击这里给我发消息

    Copyright © 2006-2008 www.anquan365.com 北京华安普特网络科技有限公司 版权所有