发现了个RealPlayer的漏洞.

来源:百度知道 编辑:UC知道 时间:2024/06/16 08:27:29
用360检测出来的详细信息如下;
漏洞描述:手动下载安装官方最新版本:(http://realplayer.cn.real.com/),以避免以下漏洞问题: RealPlayer的MPAMedia.dll库所提供的RealPlayer数据库组件在处理播放列表名时存在栈溢出漏洞,远程攻击者可能利用此漏洞控制用户系统。由于可使用ierpplug.dll所提供的IERPCtl ActiveX控件将本地文件导入到RealPlayer中指定的播放列表,因此如果用户受骗访问了恶意网页并导入了恶意文件的话,就可以触发这个溢出,导致拒绝服务或执行任意指令。

怎样可以解决?

目前没办法解决,除了删除,最新版本还是有漏洞的

菜单里有个“检查更新”。官方好象提供了这个漏洞的更新

直接把它卸载了,然后下载一个最新的realplayer11装上去就OK了

那就更新呗。360的论坛上应该有其它的解决方法

不要用这个,用WMP11最好。

你试试更新gealplayer