个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 资讯中心 > 安全信息 > 正文
修补RealPlayer 8缓冲溢出漏洞的安全补丁将问世
2002年01月28日14:03:54 金山毒霸编译 
[an error occurred while processing this directive]
  上周,美国俄勒冈州的一位安全专家Tim Morgan向RealNetworks报告称,他在RealPlayer 8播放器中发现一个缓冲溢出漏洞,会让恶意站点损坏此播放器且可能任意执行恶意代码。稍后,RealNetworks公司的发言人即表示他们会很快在上周五便开始开发修补此缓冲溢出漏洞的补丁,而且将会通过自动update服务向用户发布此补丁。

  据Morgan称,通过修改Real多媒体文件的标题信息,可能会溢出此播放器中的内存缓冲,从而导致播放器损坏。作为演示,Morgan还在他站点上用RealPlayer播放一用来演示的多媒体文件的改良版本。Morgan表示,通过该演示表明不管是Windows还是Unix版本的RealPlayer 8都存在该缺陷。

  缓冲溢出漏洞是非常危险的,它会让攻击者强制在系统上运行任意代码。不过,Morgan将RealPlayer 8的这一安全缺陷定为中度危险,因为他目前还无法知道如何利用该缺陷来执行代码,但他指出其他技术非常熟练的人可能会懂得利用该缺陷。

  而开发此播放器的RealNetworks公司发言人Erika Shaffer称,此安全缺陷只能被用来进行拒绝服务攻击。

  RealPlayer 8是一款被众多互联网多媒体爱好者喜欢的播放器,可以用来播放声音及图像格式的文件,包括RealNetworks公司开发的所有格式的文件。目前美国已有90%的家庭用户安装了该播放器。

  RealNetworks公司称,RealPlayer是目前全球第二大广泛使用的互联网软件,至今为止,它的安全缺陷都是非常少的。著名安全信息咨询公司安全焦点曾在2000年四月发现了RealPlayer的一个漏洞,也是缓冲溢出,但只存在于Windows版本中。
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 注意: RealPlayer和QuickTime发现安全漏洞 2003-04-05 13:04
· 两种流行数字媒体播放器中发现严重安全漏洞 2003-04-04 15:55
· RealPlayer QuickTime均存在严重的安全漏洞 2003-04-03 11:17
· RealPlayer播放长文件名文件时缓冲溢出漏洞 2002-11-26 10:40
· RealPlayer有RealFlash源装载缓冲溢出漏洞 2002-11-26 10:38
· RealPlayer存在三个漏洞 目前补丁无法修补 2002-11-25 10:15
· Realplayer8被发现“缓冲溢出”安全漏洞 2002-01-29 11:14
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
暂时没有相关专题
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号