<P><FONT color=#ee6911 size=3>RealNetworks公司今日为旗下的RealPlayer播放器进行了一次重要升级,修补了两个可导致远程恶意代码执行、用户系统被完全控制的漏洞。RealNetworks早在四个月前就收到了漏洞报告。<br>据发现漏洞的eEye Digital Security公司称,通过精心构造一个特殊的.rm文件,攻击者便可引发其中一个漏洞,导致栈存储溢出;而第二个漏洞可使攻击者在用户不知情的情况下向用户系统内下载特殊构造的.rjs文件(RealPlayer播放器皮肤文件),播放器在处理该文件时便会导致堆存储溢出。<br>受影响的播放器有:Windows平台的RealPlayer 8、RealPlayer 10、RealOne Player v1、RealOne Player v2和RealPlayer Enterprise;Mac平台的RealPlayer 10;Linux平台的RealPlayer 10和Helix Player。RealNetworks建议用户立即升级自己的播放器!</FONT></P>
- |8 W( s8 n& S, f0 Q, j+ O: w<P><FONT size=3>PS:大家升级时真係要考虑下,因为装左最新版嘅V10会有好多以前压嘅片无法播放,一直要你下载插件但又无得比你下载啵。 因为我试过所以见意大家三思后行! ERP压嘅片有好多放不了。为左更兼容建议大家升级ERP到1.92版!</FONT></P>
8 K7 j5 x+ @. u6 C4 l2 ~+ y, b1 d: R$ s u1 n0 F
<P><FONT size=3><a href="http://service.real.com/help/faq/security/051110_player/ZH-CN/" target="_blank" >REAL NET WORK官方解说睇依度啦!</A></FONT></P>( B" h& m1 R+ q8 y
[此贴子已经被作者于2005-11-12 9:07:37编辑过]
1 ]8 s n: N9 y1 n3 C2 _! J T$ O |