黑客利用RM在IE上強(qiáng)行打開本地文件
星期三,安全公司Secunia披露,在Real Player和IE中新發(fā)現(xiàn)了一個(gè)安全漏洞,黑客可以借用RealMedia (.rm)文件在安裝有RealPlayer的瀏覽器上打開本地文件。
這個(gè)漏洞存在于版本號(hào)為10.5 (build 6.0.12.1056)的RealPlayer,它含有Plus和Basic版本,適用于Windows, Mac OS X, Linux, Unix, Palm OS以及Symbian OS上。然而,過往版本也不排除受其感染的可能性。 Secunia指出,惡意用戶可以通過特殊的RealMedia文件,創(chuàng)建一個(gè)能夠加載本地機(jī)器HTML文檔的網(wǎng)站。如果用戶使用伴有RealPlayer的IE,黑客還能強(qiáng)行令到本地文件自動(dòng)打開。
Secunia建議廣大RealPlayer用戶避免打開來自不信任網(wǎng)站的RealMedia (.rm)文件,以及屏蔽瀏覽器自動(dòng)打開這些文件的功能。
相關(guān)文章
巧用CCProxy 解決服務(wù)器無法上網(wǎng)問題
巧用CCProxy 解決服務(wù)器無法上網(wǎng)問題...2006-11-11經(jīng)典黑客遠(yuǎn)程網(wǎng)絡(luò)攻擊過程概要
經(jīng)典黑客遠(yuǎn)程網(wǎng)絡(luò)攻擊過程概要2006-11-11新手看招:避免網(wǎng)絡(luò) IP 地址被非法修改
新手看招:避免網(wǎng)絡(luò) IP 地址被非法修改...2007-01-01為何不能上網(wǎng)瀏覽網(wǎng)頁 但是可以用QQ聊天
為何不能上網(wǎng)瀏覽網(wǎng)頁 但是可以用QQ聊天...2006-11-11