您的位置: 首页 >> 文章首页 >> 电脑安全 >> 安防业界 >>
 
 
警惕:恶意网页利用RealPlayer挂马
作者: 不详 来源: 时间: 2007-10-26

一、事件分析:
 
  近日,超级巡警团队监测到一个RealPlayer高危漏洞被曝光。该漏洞发生在RealPlayer的一个activex控件上,当安装了RealPlayer的用户在浏览黑客精心构造的包含恶意代码的网页后,将在后台下载木马病毒并运行。目前国内尚未发现利用此漏洞的挂马行为。

  影响版本:RealPlayer 11 Beta
       RealPlayer 10.5

  漏洞产生原因:

  RealPlayer的MPAMedia.dll库所提供的RealPlayer数据库组件在处理播放列表名时存在栈溢出漏洞,远程攻击者可能利用此漏洞控制用户系统。由于可使用ierpplug.dll所提供的IERPCtl ActiveX控件将本地文件导入到RealPlayer中指定的播放列表,因此如果用户受骗访问了恶意网页并导入了恶意文件的话,就可以触发这个溢出,导致拒绝服务或执行任意指令。

  POC截图:




二、解决方案

   1,Real官方在漏洞曝光24小时内发布了补丁,补丁下载地址:
   http://service.real.com/realplayer/security/191007_player/en/securitydb.rnx

   2、推荐安装超级巡警监测查杀木马。

   3、请广大用户及时使用超级巡警的补丁检查功能,检查并安装系统补丁,预防更多的漏洞攻击

上一篇文章: ARP病毒利用阅读器大肆传播 联众超星中招
下一篇文章: FireFox下一版本修复“回归”的Bug
相关文章  
    警告:恶意脚本盯上了RealPlayer
    11月十大恶意网页托管中国居首位
    Real正式发布RealPlayer11中文版
    恶意网页潜伏近150个病毒 “下载者”成祸首
    RealPlayer11即将全球同步上线
    警惕:恶意网页利用RealPlayer挂马
    最新版RealPlayer 黑客可控制系统
    新Realplayer10.6增强版发布 加入多种娱乐元素
    RealPlayer发布10.6增强版 王者之战打响
    RealPlayer将可下载YouTube视频[图]
相关软件  
RealPlayer 11 简体中文正式版(12.03) 视频处理
RealPlayer 11 Gold build 6.0.14.738 简体中文版 媒体播放
RealPlayer v11 英文正式版 媒体播放
 
本类 TOP10  
    卷土重来新的Rootkit可写入硬盘主引导区
    外挂成盗号木马入侵新手段专家提醒用户慎用
    截获MSN Photo木马新变种"小欧" 360急发专...
    远离病毒 影子系统“替身术”(图)
    驱逐威胁 六把安全利剑清除僵尸网络
    2007年安全大盘点:蠕虫网络威胁Web2.0
    北京市公安局:近期通过网游实施诈骗案件剧...
    波音飞机电子系统存漏洞 黑客可轻易操纵飞...
    Windows Vista 本月无安全补丁
    警方侦破特大网上银行盗窃案 涉案金额上亿...
最新推荐软件  
{F:Articletitle}
{F:Articletitle}
{F:Articletitle}
{F:Articletitle}
{F:Articletitle}
{F:Articletitle}
{F:Articletitle}
{F:Articletitle}
{F:Articletitle}
最近更新 | 关于我们 | 广告联系 | 版权声明 | 帮助中心 | 交流论坛
Copyright © 2007-2010 91down.com All Rights Reserved. 就要下载站 快乐下载新体验