驱动管家:安全、高效、精准的专业驱动下载站!

用户因为RealPlayer控件漏洞访问恶意站点导致系统被控制

2018-03-18 12:07:16责编:llp   来源:驱动管家     人气:

受影响系统:

Real Networks RealPlayer 11.0.1 (build 6.0.14.794)

描述:

RealPlayer是一款流行的多媒体播放器,支持多种媒体格式。

RealPlayer的rmoc3260.dll ActiveX控件实现上存在漏洞,远程攻击者可能利用此漏洞控制用户系统。

用户因为RealPlayer控件漏洞访问恶意站点导致系统被控制

rmoc3260.dll ActiveX控件没有正确地处理Console属性的输入参数,如果用户受骗访问了恶意站点的话,就可能触发内存破坏,导致执行任意指令。

厂商补丁:

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.real.com

  • 网站后台管理教程 退出shell却继续运行进程怎么办?

    网站后台管理教程 退出shell却继续运行进程怎么办?

    在Linux中,如果要让进程在后台运行,一般情况下,我们在命令后面加上&即可,实际上,这样是将命令放入到一个作业队列中了:$ test sh &[1] 17208$ jobs -l[1]17208 Running test sh &对于已经在前台

    详情2018-01-30 13:33:38责编:llp   来源:驱动管家     
  • 磁盘保护工具 磁盘加密的七种工具

    磁盘保护工具 磁盘加密的七种工具

    TruCrypt、PGP、FreeOTFE、BitLocker、DriveCrypt和7-Zip,这些加密程序提供了异常可靠的实时加密功能,可以为你确保数据安全,避免数据丢失、被偷以及被窥视。很少有IT专业人士还需要数据安全方面的培训,但是我

    详情2018-01-05 16:31:25责编:llp   来源:驱动管家     
  • mssql数据库,权限是sa,加上后台有上传文件就能得到webshell

    mssql数据库,权限是sa,加上后台有上传文件就能得到webshell

    想必大家都知道MSSQL中SA权限是什么,可以说是至高无上。今天我就它的危害再谈点儿,我所讲的是配合NBSI上传功能得到WebShell。在讲之前先说几个条件,否则得到Shell是有难度的。1.存在SQL注入,并且数据库类型

    详情2018-01-20 09:31:03责编:llp   来源:驱动管家     
  • 为什么利用IPB2注入漏洞无法获得管理员的资料?

    为什么利用IPB2注入漏洞无法获得管理员的资料?

    在上一篇《PHP+MySQL注入导出文件的新发现——附带IPB2的漏洞利用》,利用IPB2的注入漏洞获得管理员的资料,修改COOKIE可以得到前台的管理权限。不少人埋怨没有什么用,其实这个是大多数人不了解IPB2的原因。因为

    详情2018-03-06 17:05:13责编:llp   来源:驱动管家     
  • MSNMessenger口令怎么来的?还原演示过程是什么

    MSNMessenger口令怎么来的?还原演示过程是什么

    * MSNMessenger的口令是经过DPAPI加密后保存在注册表中的* 这个程序演示解码过程* tombkeeper[0x40]nsfocus[0x2e]com* tombkeeper[0x40]xfocus[0x2e]net* 2004 08 11* include pragma comment(lib, "A

    详情2018-03-15 18:08:33责编:llp   来源:驱动管家     
  • 什么是白帽黑客?网络安全25道问答

    什么是白帽黑客?网络安全25道问答

    1)什么是白帽黑客?白帽黑客是指当某个人被允许在企业产品所有者允许的情况下攻击系统,以便在系统中发现弱点,然后修复bug。2)IP地址和Mac地址有什么区别?IP地址:分配每个设备的IP地址,使设备位于网络上。M

    详情2018-01-09 14:02:13责编:llp   来源:驱动管家     
  • 破解xp登陆口令的前提是什么?这里有破解登陆口令的步骤

    破解xp登陆口令的前提是什么?这里有破解登陆口令的步骤

    Windows XP强大而友好的系统界面博得了越来越多用户的青睐,然而它对用户安全性的审核即是非常严格的,要是你忘记了设置的口令(密码),可别以为能够像Windows98那样选择“取消”同样可以进入系统--这一点相

    详情2018-02-04 09:13:37责编:llp   来源:驱动管家     
  • 计算机中毒怎么处理?计算机中毒的紧急处理措施

    计算机中毒怎么处理?计算机中毒的紧急处理措施

    常在河边走,哪能不湿鞋呢?互联网上各种病毒在不停的流窜,作为连接在网络上的电脑,尽管我们已经做了各种防范,但还是不能避免,稍不留神就会中招。而现在我们学到的多是如何防范电脑中毒的知识,但是对于已经

    详情2018-01-16 12:21:47责编:llp   来源:驱动管家     
  • voip渗透现状 怎么保护voip基础设施?

    voip渗透现状 怎么保护voip基础设施?

    黑客通过VoIP渗透来窃取、私用企业的VoIP电话,造成了VoIP的不安全性。开放性的架构所带来的灵活性让VoIP能够渗透到企业的整个管理流程中去,提高通信效能,提高生产效率,这是IP技术的核心优势所在。所有影响数据网

    详情2018-02-09 18:51:31责编:llp   来源:驱动管家     
  • filezilla server如何提权?filezilla server提权步骤

    filezilla server如何提权?filezilla server提权步骤

    首先明确一下以下三个要素:一、FileZilla Server安装路径,为得到FileZilla Server Interface xml文件提供条件。二、本地FileZilla Server要与服务器版本兼容,不然会提示版本不同,协议错误。三、FileZilla

    详情2018-01-25 15:11:50责编:llp   来源:驱动管家