当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 黑客利用RM在IE上强行打开本地文件

安全基础
常见木马和未授权控制软件的关闭(1)
常见木马和未授权控制软件的关闭(2)
常见木马和未授权控制软件的关闭(3)
端口碰撞技术让开放端口更安全
利用传感器监测服务器机房
浅谈网络服务器安全维护技巧
DNS缓冲区毒害攻击频发微软开出解毒秘方
四个步骤加强网络防护(1)
四个步骤加强网络防护(2)
让路由器远离字典DoS攻击
打造安全个人电脑二十招秘技(1)
打造安全个人电脑二十招秘技(2)
防止黑客鉴别你的操作系统
关于DDoS攻击的趋势与防御
阻止攻击者对Windows注册表的远程访问
防止全局钩子的入侵
Win 2000系统安全隐患与防范(1)
Win 2000系统安全隐患与防范(2)
qq自动传文件病毒变种分析(1)
qq自动传文件病毒变种分析(2)

安全基础 中的 黑客利用RM在IE上强行打开本地文件


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 84 ::
收藏到网摘: n/a

 

  星期三,安全公司Secunia披露,在Real Player和IE中新发现了一个安全漏洞,黑客可以借用RealMedia (.rm)文件在安装有RealPlayer的浏览器上打开本地文件。

  这个漏洞存在于版本号为10.5 (build 6.0.12.1056)的RealPlayer,它含有Plus和Basic版本,适用于Windows, Mac OS X, Linux, Unix, Palm OS以及Symbian OS上。然而,过往版本也不排除受其感染的可能性。 Secunia指出,恶意用户可以通过特殊的RealMedia文件,创建一个能够加载本地机器HTML文档的网站。如果用户使用伴有RealPlayer的IE,黑客还能强行令到本地文件自动打开。

  Secunia建议广大RealPlayer用户避免打开来自不信任网站的RealMedia (.rm)文件,以及屏蔽浏览器自动打开这些文件的功能。