“RealPlayer”到底有没有漏洞溢出?
请问:为什么360检测出“RealPlayer”有漏洞而金山却没有检测到?“RealPlayer”到底是有还是没有漏洞溢出?以下是360的检测说明:
1. 漏洞说明
RealPlayer的MPAMedia.dll库所提供的RealPlayer数据库组件在处理播放列表名时存在栈溢出漏洞,远程攻击者可能利用此漏洞控制用户系统。由于可使用ierpplug.dll所提供的IERPCtl ActiveX控件将本地文件导入到RealPlayer中指定的播放列表,因此如果用户受骗访问了恶意网页并导入了恶意文件的话,就可以触发这个溢出,导致拒绝服务或执行任意指令。
2. 存在漏洞版本
RealPlayer11 Beta、RealPlayer10.5、RealPlayer10.6
3. 解决方法
建议您暂时卸载realplayer,安装其他播放类软件。
解决方法
没有
我用的瑞星一直都没查RealPlayer有漏洞