xici胡同logo情感
情感首页|论坛排行|新建论坛|频道导航
当前位置:胡同口 > 情感 > 闲间小聚 > 看贴 收藏  

RealPlayer QuickTime均存在严重安全漏洞

返回[闲间小聚]  关闭窗口 | 隐藏边栏
 
¥花花见鬼¥ 发表于:03-05-25 22:27 [只看该作者]
 美国东部时间4月1日(北京时间4月2日)消息,研究者们正在对两种当前甚为流行的数字媒体播放器--RealNetworks公司的RealOne和苹果公司(Apple)的QuickTime的安全漏洞问题提出严重警告,因为它们已经使数百万的系统置身危险状态中。这些弱点彼此并不相关,却影响了媒体播放器读取某些文件的方式,并可能使易受影响的系统遭遇侵犯。
   RealNetworks(Quote, Company Info)公司已经承认他们旗下的媒体播放器中存在安全漏洞,而这个播放器被热衷于数字媒体的用户广泛使用。受到侵袭的播放器版本包括RealOne Player和在Windows环境下运行的RealOne Player v2, RealPlayer 8,在Mac OS 9环境下运行的RealPlayer 8,在Mac OS X环境下运行的RealOne Player以及RealOne Enterprise Desktop Manager和RealOne Enterprise Desktop。但是Helix DNA的客户机程序并未受到这种弱点的影响
    公司发言人声称任何攻击者都有可能损害目标系统--如果他能够利诱用户装载一个特制的URL的话。这样任意码便会在开始使用QuickTime的用户的特权下被执行。由此,RealNetworks公司提醒用户,黑客可以创造一种特殊的破坏性的小型网络图形文件(PNG)来造成大量的系统瘫痪。他们最容易利用这种弱点在用户的机器上执行任意码,而这种被攻击是由于在播放器的RealPix构成里使用了较旧的、易受攻击的数字压缩程序库的版本造成的。除了修正被公布的弱点之外,RealNetworks公司还对所有RealOne Player的源代码进行检查,以定位其他使用该数字压缩程序库的地区,这样,其余的播放器也已经得到修正并被及时更新。公司敦促用户尽快对所有此类播放器安装更新程序。
    iDefense公司声称,运行于微软windows平台的QuickTime5.x和6.0版本的播放器容易受到攻击,但是在MacOS环境下运行的该播放器不存在这个问题。苹果公司已经公布了新的版本QuickTime6.1来弥补这个缺陷。

补充日期: 2003-05-25 22:30:36

从发

补充日期: 2003-05-25 22:30:58

美国东部时间4月1日(北京时间4月2日)消息,研究者们正在对两种当前甚为流行的数字媒体播放器--RealNetworks公司的RealOne和苹果公司(Apple)的QuickTime的安全漏洞问题提出严重警告,因为它们已经使数百万的系统置身危险状态中。这些弱点彼此并不相关,却影响了媒体播放器读取某些文件的方式,并可能使易受影响的系统遭遇侵犯。

  RealNetworks(Quote, Company Info)公司已经承认他们旗下的媒体播放器中存在安全漏洞,而这个播放器被热衷于数字媒体的用户广泛使用。受到侵袭的播放器版本包括RealOne Player和在Windows环境下运行的RealOne Player v2, RealPlayer 8,在Mac OS 9环境下运行的RealPlayer 8,在Mac OS X环境下运行的RealOne Player以及RealOne Enterprise Desktop Manager和RealOne Enterprise Desktop。但是Helix DNA的客户机程序并未受到这种弱点的影响。

  公司发言人声称任何攻击者都有可能损害目标系统--如果他能够利诱用户装载一个特制的URL的话。这样任意码便会在开始使用QuickTime的用户的特权下被执行。由此,RealNetworks公司提醒用户,黑客可以创造一种特殊的破坏性的小型网络图形文件(PNG)来造成大量的系统瘫痪。他们最容易利用这种弱点在用户的机器上执行任意码,而这种被攻击是由于在播放器的RealPix构成里使用了较旧的、易受攻击的数字压缩程序库的版本造成的。除了修正被公布的弱点之外,RealNetworks公司还对所有RealOne Player的源代码进行检查,以定位其他使用该数字压缩程序库的地区,这样,其余的播放器也已经得到修正并被及时更新。公司敦促用户尽快对所有此类播放器安装更新程序。

  致力于安全研究的iDefense公司警告说QuickTime中存在可能被黑客利用的缓冲器过量的问题,这种播放器的所有权归苹果电脑公司(Quote, Company Info)。还有一位警告者声称含有400字符的URL将会超出已被分配的空间限度,过度书写已被保存过的说明指示器(EIP),并为进攻者敞开大门,这样他们得以重新定位控制器的流量并执行任意码。

  iDefense公司声称,运行于微软windows平台的QuickTime5.x和6.0版本的播放器容易受到攻击,但是在MacOS环境下运行的该播放器不存在这个问题。苹果公司已经公布了新的版本QuickTime6.1来弥补这个缺陷。


  一等美女 飘洋过海   
  
  
  二等美女 深圳珠海   
  
  
  三等美女 留在上海   
  
  
  四等美女 家里等待   
  
  
  五等美女 下放劳改 
美女加我啊!QQ:99077097
00
赛克 发表于:03-05-25 23:22 [只看该作者]
2

有些影片的格式却只能拿这个看!没办法!
★SONY★ 发表于:03-05-26 08:07 [只看该作者]
3

。。。。。。。。。。。。。  
 我曾经劝你让你勇敢去面对 
 让你痛快的哭 眼泪要流得珍贵 
 我也曾劝我自己勇敢去面对 
 然而残留的伤 将我的梦撕裂 
  
 你曾经问我到底如何去面对 
 才能够毫无保留 睁开眼纵情体会 
 你曾经让我澄清一切是与非 
 然而脆弱的心 背上重重负累 
  
 我喜欢的版(排名不分先后): 
  闲间小聚    版号:93405 
  索尼天堂    版号:109470 
  胜利十一人   版号:15341 
  SAMSUNG的世界 版号:60510 
  魔兽争霸玩家  版号:133331 
要做一个冷酷无情的人……
穿了裤子的猫 发表于:04-05-01 05:56 [只看该作者]
4

UP

返回[闲间小聚]  关闭窗口 | 隐藏边栏
本地热帖
[全国漫游] 更多>>
西祠智投

对不起,匆匆过客不能发帖或者跟帖:(

请先登录或者注册

本版精品更多>>

相关热贴

没有其他相关标签