黑客利用RM在IE上強行打開本地文件
星期三,安全公司Secunia披露,在Real Player和IE中新發(fā)現(xiàn)了一個安全漏洞,黑客可以借用RealMedia (.rm)文件在安裝有RealPlayer的瀏覽器上打開本地文件。
這個漏洞存在于版本號為10.5 (build 6.0.12.1056)的RealPlayer,它含有Plus和Basic版本,適用于Windows, Mac OS X, Linux, Unix, Palm OS以及Symbian OS上。然而,過往版本也不排除受其感染的可能性。 Secunia指出,惡意用戶可以通過特殊的RealMedia文件,創(chuàng)建一個能夠加載本地機器HTML文檔的網(wǎng)站。如果用戶使用伴有RealPlayer的IE,黑客還能強行令到本地文件自動打開。
Secunia建議廣大RealPlayer用戶避免打開來自不信任網(wǎng)站的RealMedia (.rm)文件,以及屏蔽瀏覽器自動打開這些文件的功能。
相關文章
為何不能上網(wǎng)瀏覽網(wǎng)頁 但是可以用QQ聊天
為何不能上網(wǎng)瀏覽網(wǎng)頁 但是可以用QQ聊天...2006-11-11