新闻 | 天津 | 民生 | 广电 | 津抖云 | 微视 | 读图 | 文娱 | 体育 | 图事 | 理论 | 志愿 | 专题 | 工作室 | 不良信息举报
教育 | 健康 | 财经 | 地产 | 天津通 | 旅游 | 时尚 | 购物 | 汽车 | IT | 亲子 | 会计 | 访谈 | 场景秀 | 发布系统

"津云"客户端
  您当前的位置 :北方网 > IT浪潮 > IT业界 > 国际 正文
关键词:

RealPlayer QuickTime均存在严重安全漏洞


http://www.enorth.com.cn  2003-04-03 09:27

  美国东部时间4月1日(北京时间4月2日)消息,研究者们正在对两种当前甚为流行的数字媒体播放器--RealNetworks公司的RealOne和苹果公司(Apple)的QuickTime的安全漏洞问题提出严重警告,因为它们已经使数百万的系统置身危险状态中。这些弱点彼此并不相关,却影响了媒体播放器读取某些文件的方式,并可能使易受影响的系统遭遇侵犯。

  RealNetworks(Quote, Company Info)公司已经承认他们旗下的媒体播放器中存在安全漏洞,而这个播放器被热衷于数字媒体的用户广泛使用。受到侵袭的播放器版本包括RealOne Player和在Windows环境下运行的RealOne Player v2, RealPlayer 8,在Mac OS 9环境下运行的RealPlayer 8,在Mac OS X环境下运行的RealOne Player以及RealOne Enterprise Desktop Manager和RealOne Enterprise Desktop。但是Helix DNA的客户机程序并未受到这种弱点的影响。

  公司发言人声称任何攻击者都有可能损害目标系统--如果他能够利诱用户装载一个特制的URL的话。这样任意码便会在开始使用QuickTime的用户的特权下被执行。由此,RealNetworks公司提醒用户,黑客可以创造一种特殊的破坏性的小型网络图形文件(PNG)来造成大量的系统瘫痪。他们最容易利用这种弱点在用户的机器上执行任意码,而这种被攻击是由于在播放器的RealPix构成里使用了较旧的、易受攻击的数字压缩程序库的版本造成的。除了修正被公布的弱点之外,RealNetworks公司还对所有RealOne Player的源代码进行检查,以定位其他使用该数字压缩程序库的地区,这样,其余的播放器也已经得到修正并被及时更新。公司敦促用户尽快对所有此类播放器安装更新程序。

  致力于安全研究的iDefense公司警告说QuickTime中存在可能被黑客利用的缓冲器过量的问题,这种播放器的所有权归苹果电脑公司(Quote, Company Info)。还有一位警告者声称含有400字符的URL将会超出已被分配的空间限度,过度书写已被保存过的说明指示器(EIP),并为进攻者敞开大门,这样他们得以重新定位控制器的流量并执行任意码。

  iDefense公司声称,运行于微软windows平台的QuickTime5.x和6.0版本的播放器容易受到攻击,但是在MacOS环境下运行的该播放器不存在这个问题。苹果公司已经公布了新的版本QuickTime6.1来弥补这个缺陷。

编辑 赵海涛
[进入IT论坛]
请您文明上网、理性发言并遵守相关规定,在注册后发表评论。
 北方网精彩内容推荐
无标题文档
天津民生资讯
天气交通 天津福彩 每月影讯 二手市场
空气质量 天津股票 广播节目 二手房源
失物招领 股市大擂台 天视节目 每日房价
热点专题
北京奥运圣火传递和谐之旅 迎奥运 讲文明 树新风
解放思想 干事创业 科学发展 同在一方热土 共建美好家园
2008天津夏季达沃斯论坛 《今日股市观察》视频
北方网网络相声频道在线收听 2008高考招生简章 复习冲刺
天津自然博物馆馆藏精品展示 2008年天津中考问题解答
带你了解08春夏服饰流行趋势 完美塑身 舞动肚皮舞(视频)
C-NCAP碰撞试验—雪佛兰景程 特殊时期善待自己 孕期检查
热点新闻排行 财经 体育 娱乐 汽车 IT 时尚 健康 教育

Copyright (C) 2000-2021 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本网站由天津北方网版权所有