当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > IE浏览器RealPlayer的安全漏洞

安全基础
红客必学:Windows下的权限设置详解(3)
红客必学:Windows下的权限设置详解(4)
利用Google作黑客攻击的原理和防范(1)
利用Google作黑客攻击的原理和防范(2)
利用Google作黑客攻击的原理和防范(3)
普遍存在的在线安全四个误区
回顾 2004 年恶意程序走势(一)
回顾 2004 年恶意程序走势(二)
回顾 2004 年恶意程序走势(三)
菜鸟最初级网络安全常识(1)
菜鸟最初级网络安全常识(2)
菜鸟最初级网络安全常识(3)
IPSec安全策略 防Ping还是要慎用(1)
IPSec安全策略 防Ping还是要慎用(2)
七个绝招应对网上银行盗贼
多数浏览器受弹出式窗口攻击
利用IP地址欺骗突破对方防火墙(1)
利用IP地址欺骗突破对方防火墙(2)
教你如何巧妙设定匿名FTP的安全(1)
网页脚本攻击防范全攻略(1)

安全基础 中的 IE浏览器RealPlayer的安全漏洞


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-19   浏览: 116 ::
收藏到网摘: n/a

  安全研究人员Elazar Broad向RealPlayer用户发出警告称,在发布补丁修复研究人员发现的安全漏洞之前,使用IE浏览器可能面临风险,黑客能够利用这个安全漏洞在 用户计算机上执行任意代码.Broad在“Full Disclosure ”(全面披露)邮件列表中发布消息称,这个堆栈溢出安全漏洞能够让攻击者在释放和覆盖某些注册项之后修改堆栈块.

  这个安全漏洞允许在被攻破的计算机上执行任意代码.这个安全漏洞影响到所有版本的在IE浏览器下面运行的RealPlayer软件.利用这个安全漏洞的代码到目前为止还没有公开发表.

  安全专家建议称,如果没有RealPlayer补丁,用户应该关闭下列ActiveX控件.这些ActiveX控件的ClassID是:

  2F542A2E-EDC9-4BF7-8CB1-87C9919F7F93

  CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA

  然而,关闭这些ActiveX控件会撤销RealPlayer播放器软件的一些功能.为了不损失这些功能,安全专家建议使用不支持ActiveX控件的浏览器,如火狐浏览器等.