ITBear旗下自媒體矩陣:

RealPlayer控件又曝漏洞 可導致IE崩潰

   時間:2008-03-13 17:31:54 來源:互聯(lián)網(wǎng)編輯:星輝 發(fā)表評論無障礙通道
最近Real Networks RealPlayer問題大了,接連有漏洞爆出,大量木馬作者也開始關注這一入侵手段,今天'rmoc3260.dll' ActiveX控件再曝內(nèi)存破壞漏洞,并允許任意代碼執(zhí)行,更為危險的是,這一漏洞已經(jīng)有攻擊代碼公布.
受影響版本:
Real Networks rmoc3260.dll 6.0.10 45
Real Networks RealPlayer 11

描述:
BUGTRAQ ID: 28157
CNCAN ID:CNCAN-2008031113

Real Networks RealPlayer是一款流行的媒體播放程序。
Real Networks RealPlayer包含的'rmoc3260.dll' ActiveX控件存在內(nèi)存破壞問題,遠程攻擊者可以利用漏洞以應用程序進程權限執(zhí)行任意指令。
問題存在于'rmoc3260.dll' ActiveX控件,版本為6.0.10.4:
{2F542A2E-EDC9-4BF7-8CB1-87C9919F7F93}
{CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}
可能導致在釋放后修改堆塊,并覆蓋部分寄存器,允許任意代碼執(zhí)行。

<* 參考:
http://archives.neohapsis.com/archives/fulldisclosure/2008-03/0157.html
*>

攻擊代碼已被隱去

建議:
目前沒有解決方案提供:
http://www.real.com/

http://hi.baidu.com/rosicky311/blog/item/4569c9bf378c400e19d81f27.html

舉報 0 收藏 0 打賞 0評論 0
 
 
更多>同類資訊
全站最新
熱門內(nèi)容
網(wǎng)站首頁  |  關于我們  |  聯(lián)系方式  |  版權聲明  |  網(wǎng)站留言  |  RSS訂閱  |  違規(guī)舉報  |  開放轉載  |  滾動資訊  |  English Version