前天有黑客在milw0rm上曝光了一個Real Player rmoc3260.dll ActiveX 控件遠(yuǎn)程溢出漏洞,并給出了漏洞利用代碼。今天,國內(nèi)已有漏洞利用生成器開始傳播。預(yù)計該漏洞將成為黑客掛馬的又一最愛,并將被廣泛利用。當(dāng)有漏洞的用戶瀏覽到黑客惡意構(gòu)造的網(wǎng)頁時,將在后臺自動下載并執(zhí)行木馬病毒。超級巡警團(tuán)隊提醒使用有漏洞Real Player(rmoc3260.dll版本號為6.0.10.45)的用戶盡快更新軟件為最新版本,超級巡警用戶可使用第三方應(yīng)用程序補丁檢查來檢測并修補該漏洞。
2008-04-03 15:46