前天有黑客在milw0rm上曝光了一个Real Player rmoc3260.dll ActiveX 控件远程溢出漏洞,并给出了漏洞利用代码。今天,国内已有漏洞利用生成器开始传播。预计该漏洞将成为黑客挂马的又一最爱,并将被广泛利用。当有漏洞的用户浏览到黑客恶意构造的网页时,将在后台自动下载并执行木马病毒。请使用有漏洞Real Player(rmoc3260.dll版本号为6.0.10.45)的用户尽快更新软件为最新版本。
影响版本: rmoc3260.dll版本号为6.0.10.45的Real Player
生成器截图:

利用代码截图:
解决方案:
1、安装Real Player的最新版。
2、请广大用户及时使用超级巡警的补丁检查功能,检查并安装补丁,预防更多的漏洞攻击。
关于 RealPlayer: 一款流行的媒体播放器,支持多种媒体格式。
|
· 提高警惕 勿让僵尸蚕食.. · NAC安全访问控制 · 测试Cisco NAC解决方案 · 企业如何进行计算机取.. · 发现新病毒 ntldr.exe .. · J0ker的CISSP之路:系.. |
· 安全专家浅谈面向业务.. · 双击电脑硬盘驱动器无.. · 虚拟化技术潜在的安全.. · 【转载】病毒杀不掉的.. · 如何判断电脑已感染“.. · 过节也守护好你的电脑.. |
|
||||
| · 微软出价446亿美元收购.. · 隐私保护技术探讨 · Windows Server 2008专.. · ASP.NET 2.0基础开发指.. · WCF开发基础 · 技术人求职简历完备手册 · 国际文档格式标准开战 · 路由器设置与口令恢复 |
· 华为员工自杀频频拷问.. · VC++基础开发专题 · NAC安全访问控制 · 2008年春季英特尔信息.. · Visual Studio 2005开.. · Linux——从菜鸟到高手 · 如何优化IT 控制能耗 · SQL Server入门到精通 |
|||
|
||||
| · iSCSI应用与发展 · SQL Server 2008/2005.. · SOA 面向服务架构 · SQL Server 2008/2005.. · iSCSI应用与发展 · RAID——磁盘阵列基础 · 中间件应用技术专题 · SQL Server入门到精通 |
· 病毒查杀专题 · 国际文档格式标准开战 · Linux防火墙 · 路由器设置与口令恢复 · 打造安全服务器 · SOA 面向服务架构 · ADSL应用面面俱到 · 入侵防护系统(IPS)初探 |
|||
|
||||
| · iSCSI应用与发展 · 中间件应用技术专题 · SQL Server入门到精通 · SQL Server 2008/2005.. · SOA 面向服务架构 · iSCSI应用与发展 · RAID——磁盘阵列基础 · 身份认证技术 |
· 病毒查杀专题 · 清除流氓软件——51CTO.. · 路由器设置与口令恢复 · SOA 面向服务架构 · 了解统一威胁管理(UTM).. · ADSL应用面面俱到 · ADSL应用面面俱到 · 反垃圾邮件技术应用 |
|||