我来我网
https://5come5.cn
 
您尚未 登录  注册 | 菠菜 | 软件站 | 音乐站 | 邮箱1 | 邮箱2 | 风格选择 | 更多 » 
 

本页主题: RealPlayer控件又曝漏洞 可导致IE崩溃 显示签名 | 打印 | 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题

xielinli



贝尔诺勋章
性别: 帅哥 状态: 该用户目前不在线
头衔: 有空回来看看~
等级: 荣誉会员
家族: 跳楼要在华为跳
发贴: 7518
威望: 4
浮云: 366
在线等级:
注册时间: 2007-07-21
最后登陆: 2016-06-19

5come5帮你背单词 [ occur /ə'kə:/ vi. 发生,出现,存在 ]


RealPlayer控件又曝漏洞 可导致IE崩溃

[ 2008/03/13 12:49 | by lj842 ]


最近Real Networks RealPlayer问题大了,接连有漏洞爆出,大量木马作者也开始关注这一入侵手段,今天'rmoc3260.dll' ActiveX控件再曝内存破坏漏洞,并允许任意代码执行,更为危险的是,这一漏洞已经有攻击代码公布.
受影响版本:
Real Networks rmoc3260.dll 6.0.10 45
Real Networks RealPlayer 11

描述:
BUGTRAQ ID: 28157
CNCAN ID:CNCAN-2008031113

Real Networks RealPlayer是一款流行的媒体播放程序。
Real Networks RealPlayer包含的'rmoc3260.dll' ActiveX控件存在内存破坏问题,远程攻击者可以利用漏洞以应用程序进程权限执行任意指令。
问题存在于'rmoc3260.dll' ActiveX控件,版本为6.0.10.4:
{2F542A2E-EDC9-4BF7-8CB1-87C9919F7F93}
{CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}
可能导致在释放后修改堆块,并覆盖部分寄存器,允许任意代码执行。

<* 参考:
http://archives.neohapsis.com/archives/fulldisclosure/2008-03/0157.html
*>

攻击代码已被隐去

建议:
目前没有解决方案提供:
http://www.real.com/

http://hi.baidu.com/rosicky311/blog/item/4569c9bf378c400e19d81f27.html
顶端 Posted: 2008-03-13 16:02 | [楼 主]
xielinli



贝尔诺勋章
性别: 帅哥 状态: 该用户目前不在线
头衔: 有空回来看看~
等级: 荣誉会员
家族: 跳楼要在华为跳
发贴: 7518
威望: 4
浮云: 366
在线等级:
注册时间: 2007-07-21
最后登陆: 2016-06-19

5come5帮你背单词 [ cardboard /'ka:dbo:d/ n. 卡纸,卡纸板 ]


好像很少蝈蝈用Real,KMP的拥趸比较多~
顶端 Posted: 2008-03-13 22:16 | [1 楼]
加农



社区建设奖
性别: 帅哥 状态: 该用户目前不在线
头衔: 永远的192.168.2.8
等级: 幕后精英
家族: 单身贵族
发贴: 5031
威望: 10
浮云: 0
在线等级:
注册时间: 2006-10-06
最后登陆: 2013-08-12

5come5帮你背单词 [ limit /'limit/ vt. 限制,限定;n. 界限,限定,限度 ]


Quote:
引用第1楼xielinli于2008-03-13 22:16发表的  :
好像很少蝈蝈用Real,KMP的拥趸比较多~


还有暴风嘛
顶端 Posted: 2008-03-13 22:18 | [2 楼]
我来我网·5come5 Forum » 软件交流

Total 0.010877(s) query 5, Time now is:11-22 13:08, Gzip enabled
Powered by PHPWind v5.3, Localized by 5come5 Tech Team, 黔ICP备16009856号