正文内容 评论(0

Real发现安全漏洞
2004-10-29 17:23:00  出处:快科技 作者:Roby 编辑:Roby     评论(0)点击可以复制本篇文章的标题和链接

美国RealNetworks于当地时间10月26日公布了该公司影音播放软件“RealOne Player v1/v2”及“RealPlayer 10/10.5”中发现了安全漏洞。仅Windows版受其影响。如果读取做过手脚的皮肤文件,有可能执行任意程序。解决办法是安装该公司发布的升级包,可从RealOne Player等的“工具”菜单安装。

造成该安全漏洞的原因是RealOne Player中由第三方开发的“DUNZIP32.DLL”文件存在缓存溢出的安全漏洞,该库用来解压缩被压缩过的皮肤文件。因此当读取做过手脚的皮肤文件时,将执行嵌入文件内的任意程序。

安装该公司发布的升级包便可消除该安全漏洞。另外,RealPlayer 10.5的build 6.0.12.1056不受影响。build 6.0.12.1053,6.0.12.1040,6.0.12.1016将受影响。可从“帮助”菜单的“版本信息”查看build号。

在该公司网站公开的皮肤文件经过“仔细检查”,不用担心感染病毒文件。

【本文结束】如需转载请务必注明出处:快科技

责任编辑:

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#快讯

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...