<FONT size=3> 2月4日,RealNetworks公司發佈了Real系列播放器的升級補丁,該補丁將修正最近發現的一個緩衝溢出錯誤。<BR><BR> 該漏洞的主要表現是,攻擊者可以通過修改.RP、.RT、.RAM、.RPM和.SMIL等文件使 <BR>RealPlayer和RealONE播放器出現緩衝溢出錯誤。然後通過遠程Javascript程序訪問用戶電腦。</FONT><BR><FONT size=3> 受次漏洞影響的播放器包括RealPlayer、RealOne Player v1/v2、RealOne Enterprise Desktop以及RealPlayer 10 Beta測試版等。<BR><BR> 根瞭解,目前全球使用RealPlayer系列產品的用戶達到2億人,但RealNetworks表示至今還沒有接受到任何關於因為該漏洞而受到攻擊的報告,但公司還是將該漏洞危害等級定義為「<FONT color=red>High Risk(高度危險)</FONT>」,希望所有使用RealPlayer系列產品的用戶馬上升級。官方補丁</FONT><A href="http://service.real.com/help/faq/security/040123_player/EN/" target="_blank" ><FONT color=red><FONT size=3>[下載地址。[/COLOR]</FONT></A></FONT> |
|