首页 | 业界新闻 | 黑客教程 | 安全漏洞 | 安全文章 | 破解技术 | 技术文摘 | 黑客文化 | 本站原创 | 安全贴吧 | 在线留言 | IP查询 | 软件下载 | 繁体中文 |
您现在的位置: 黑色反击 >> 技术资讯 >> 安全漏洞 >> 其他漏洞 >> 正文
RealPlayer暴漏洞 成为零日攻击新目标
时间:2005-9-30 9:34:53 出处:赛迪网 作者:佚名 编辑:mervin 点击数:
本周二,一位独立安全研究员张贴了这样一则通告:RealNetworks公司的媒体播放器中的一个潜在安全漏洞可能成为零日攻击的目标。

  该漏洞至今仍未得到修复,经确认,存在于RealPlayer 10.0.5.756版本中,仅会影响到Linux/Unix平台。

  安全警报公司Secunia将该软件bug定级为“高危(highly critical)”,并警告说,恶意攻击者可以利用该漏洞成功发起攻击,完全控制整个机器。

  该漏洞是由一位名为“c0ntex”的研究员发现并报告给RealNetworks公司的。

  在一份张贴于开放安全网站上的警告中,该研究员把这个问题描述为“可远程攻击的格式字符串漏洞”,黑客可利用该漏洞“在运行媒体播放器的用户的允许下,执行远程shell”。

  他说该bug影响RealPlayer和Helix播放器(Unix及Linux的)的所有版本,可以通过伪造媒体文件(包括RealPix,即rp文件格式和RealText,即rt文件格式)发起攻击。

  在警告中,“c0ntex”给出了对可用于发起攻击的漏洞和代码做了详细解释。攻击代码已经被复制到了一个地下黑客广泛使用的网站上。

  他补充说:“要发起远程攻击,黑客只需要把伪造的文件放在一个站点上,然后给出一个用户可以点击的链接,然后打开RealPlayer就可以利用该漏洞了。”

  包括微软、甲骨文在内的软件供应商都言辞激烈地谴责发布漏洞警告和零日攻击警告的第三方攻击者,他们认为这样做会把用户置于被攻击的地位。

  在这种情况下,“c0ntex”说他在秘密地和RealNetworks合作做出补丁,但他决定发布该漏洞,以此来阻止其他人窃取他的工作成果。

  他说:“看起来,有人在觊觎我的研究成果,因此我不得不发布这个漏洞,原本不打算这么早就发布的。在RealNetworks公司发布新版本之前,请不要用RealPlayer和Helix播放器播放非可信媒体。”

  他甚至还向西雅图的数字媒体播放公司表示道歉。

  这并不是RealPlayer软件中惟一一个未打补丁的漏洞。EEye数字安全公司的列表中包括2个存在于该款流行的媒体播放器中的高危漏洞

  据来自eEye的消息称,RealNetworks从7月初就开始着手制作补丁。这两个漏洞都会为恶意代码执行攻击者打开大门。
精彩推荐
hack菜鸟入门
VB 从零开始编外挂(完
IPC入侵全接触
QQ跨站漏洞巧利用,强
WinXP中CPU占用100%原
黑客新技术 灰鸽子巧妙
实例讲解 黑客入侵论坛
ADSL共享上网方式大总
BMP文件格式分析
十招教你学会破解
热门软件
网 友 评 论
关于我们 - 联系方式 - 招聘信息 - 合作伙伴 - 网站地图 - 广告服务 - 我要投稿 - 设为首页 - 加入收藏
黑色反击 力倡网络安全,崇尚互联共享,欢迎各种媒体转载我们的原创作品 [转载请注明出处]。
EMAIL:hf110.com@gmail.com 备案:苏ICP备05010002号