RealPlayer的rmoc3260.Dll控件存在一个严重的堆内存破坏漏洞

来源:百度知道 编辑:UC知道 时间:2024/06/22 22:54:09
补丁名称: RealPlayer的rmoc3260.Dll控件存在一个严重的堆内存破坏漏洞
危险等级: 紧急
危险程度: (紧急)导致系统极易感染蠕虫病毒,建议立即修复。
发布时间: 2008-07-14

漏洞说明: RealPlayer 的一个名字为rmoc3260.Dll 的ActiveX 控件存在一个堆内存破坏漏洞。由于其没有正确的处理Console 属性,这使得攻击者能够通过一系列对Console 属性的赋值操作来覆盖一块被反复分配和释放的堆内存,从而执行任意代码。
怎么搞? 高手指点下!

先去官网下载一个新版本的Realplayer 11 (版本号为 11.0.0.446 ),

地址为: http://softwaredl.real.com/free/windows/installer/R41CND/RealPlayer11GOLD_cn.exe

安装完成后所有漏洞都已经修复完毕

然后,再把realplayer给卸载了……
就OK了,
加点分吧,肯定行的,试过了……