您的位置:新华网主页 - 互联网
RealPlayer警告其用户禁止用IE
2008年03月14日 16:31:03  来源:计世网
【字号  留言 打印 关闭 

    安全专家警告称,在发布补丁软件修正可以让黑客执行任意代码的缺陷前,RealPlayer用户应当停止使用IE。

    研究人员布洛德在Full Disclosure邮件列表上发布的一个帖子称,在释放和重写一些寄存器后,一个所谓的堆溢出缺陷使黑客可能修改堆的内容。这可以让黑客在有缺陷的计算机上执行任意代码。

    该
缺陷影响在IE中运行的所有版本的RealPlayer。利用该缺陷的样例代码还没有被公开。

    安全专家建议,在没有发布补丁软件前,用户可以关闭下面二个ActiveX ClassIDs的killbit:

    1、2F542A2E-EDC9-4BF7-8CB1-87C9919F7F93

    2、CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA

    但是,关闭这些killbit会同时关闭RealPlayer的一些功能。安全专家建议,如果不想牺牲RealPlayer的功能,用户可以在不支持ActiveX的浏览器中使用RealPlayer,例如Mozilla Firefox。(刘彦青 编译)

浏览更多互联网资讯,欢迎点击新华网互联网频道
打印】 【纠错】 【评论】 【主编信箱
(责任编辑: 牟帆 )
  用户名 密码 匿名
请您发表感言,注意文明用语并遵守相关规定
 查看评论 留言须知
· "网络消协"亮相 网上交易保障中心正式运营
· 报告称中国互联网用户已超美国 居世界第一
· 谷歌PK微软 两只"800镑猩猩"的战争(推荐)
· .asia域名3周获逾50万申请 Buy.asia最热
· 微软MSN顶级高管将离职 投奔广告技术公司
· 专家透露数省将停止ADSL建设 实行光纤到户
· AOL以8.5亿美元购英社交网站领头羊Bebo
· 谷歌新推免费广告托管服务“Ad Manager”
· 阿里巴巴变身国际域名服务商 大收购前奏?
· 艳照门引发图片搜索热潮 百度2月流量大增
· 中国国家人才网将举办全国人才网络招聘会
· 有知识的人如何去发财—李彦宏的成长往事