RealNetworks Real和RealOne Player未明MP3 Acti…

2008-04-09 04:16:43来源:互联网 阅读 ()

新老客户大回馈,云服务器低至5折

RealNetworks Real和RealOne Player未明MP3 ActiveX控件执行漏洞

发布日期:2005-06-28
更新日期:2005-06-28

受影响系统:
Real Networks RealPlayer 10.5 v6.0.12.1069
Real Networks RealPlayer 10.5 v6.0.12.1059
Real Networks RealPlayer 10.5 v6.0.12.1056
Real Networks RealPlayer 10.5 v6.0.12.1053
Real Networks RealPlayer 10.5 v6.0.12.1040
Real Networks RealPlayer 10
Real Networks RealOne Player V2 for Windows
Real Networks RealOne Player V1 for Windows
描述:
BUGTRAQ ID: 14073

RealNetworks RealPlayer是非常流行的媒体播放器,适用于多种操作系统,包括Microsoft Windows,Linux和Mac OS。

NGSSoftware报告RealPlayer for Windows中存在安全漏洞,攻击者可以利用特制格式的恶意MP3文件覆盖任意文件或执行ActiveX控件。

NGSSoftware将于2005年9月27日公布这一漏洞的详细信息。

<*来源:John Heasman (nisr@nextgenss.com)

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111991178630171&w=2
*>

建议:
厂商补丁:

Real Networks
-------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://service.real.com/help/faq/security/050623_player/EN/

标签:

版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有

上一篇:ASPNuke多个跨站脚本漏洞

下一篇:Sun Solaris运行时连接器LD_AUDIT权限提升漏洞