手机站
网通分站
电信主站
密 码:
用户名:
当前位置 : 主页>行业资讯>业界动态>列表

RealPlayer安全漏洞可使用火狐来避开

来源:互联网 作者:west263.com 时间:2008-04-02
西部数码-全国虚拟主机10强!40余项虚拟主机管理功能,全国领先!双线多线虚拟主机南北访问畅通无阻!免费赠送企业邮局,.CN域名,自助建站480元起,免费试用7天,满意再付款! P4主机租用799元/月.月付免压金!

  3月17日消息,安全研究人员Elazar Broad向RealPlayer用户发出警告称,在发布补丁修复研究人员发现的安全漏洞之前,使用IE浏览器可能面临风险,黑客能够利用这个安全漏洞在用户计算机上执行任意代码。Broad在“Full Disclosure ”(全面披露)邮件列表中发布消息称,这个堆栈溢出安全漏洞能够让攻击者在释放和覆盖某些注册项之后修改堆栈块。

  这个安全漏洞允许在被攻破的计算机上执行任意代码。这个安全漏洞影响到所有版本的在IE浏览器下面运行的RealPlayer软件。利用这个安全漏洞的代码到目前为止还没有公开发表。

  安全专家建议称,如果没有RealPlayer补丁,用户应该关闭下列ActiveX控件。这些ActiveX控件的ClassID是:

  2F542A2E-EDC9-4BF7-8CB1-87C9919F7F93

  CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA

  然而,关闭这些ActiveX控件会撤销RealPlayer播放器软件的一些功能。为了不损失这些功能,安全专家建议使用不支持ActiveX控件的浏览器,如火狐浏览器等。

责任编辑:稻草

文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!