RSS
热门关键字:  Linux  图形  项目管理  LAMP  java
当前位置 : 主页>开源安全>列表

专家建议使用Firefox避开RealPlayer安全漏洞

来源:中国开源社区 作者:佚名 时间:2008-03-17 点击:

安全研究人员Elazar Broad向RealPlayer用户发出警告称,在发布补丁修复研究人员发现的安全漏洞之前,使用IE浏览器可能面临风险,黑客能够利用这个安全漏洞在 用户计算机上执行任意代码.Broad在“Full Disclosure ”(全面披露)邮件列表中发布消息称,这个堆栈溢出安全漏洞能够让攻击者在释放和覆盖某些注册项之后修改堆栈块.

字串2

这个安全漏洞允许在被攻破的计算机上执行任意代码.这个安全漏洞影响到所有版本的在IE浏览器下面运行的RealPlayer软件.利用这个安全漏洞的代码到目前为止还没有公开发表.

安全专家建议称,如果没有RealPlayer补丁,用户应该关闭下列ActiveX控件.这些ActiveX控件的ClassID是:

2F542A2E-EDC9-4BF7-8CB1-87C9919F7F93

CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA

然而,关闭这些ActiveX控件会撤销RealPlayer播放器软件的一些功能.为了不损失这些功能,安全专家建议使用不支持ActiveX控件的浏览器,如火狐浏览器等.
字串5

最新评论共有 0 位网友发表了评论
发表评论
评论内容:不能超过250字,需审核,请自觉遵守互联网相关政策法规。
用户名: 密码:
匿名?
注册