黑客利用RM在IE上強(qiáng)行打開(kāi)本地文件
星期三,安全公司Secunia披露,在Real Player和IE中新發(fā)現(xiàn)了一個(gè)安全漏洞,黑客可以借用RealMedia (.rm)文件在安裝有RealPlayer的瀏覽器上打開(kāi)本地文件。
這個(gè)漏洞存在于版本號(hào)為10.5 (build 6.0.12.1056)的RealPlayer,它含有Plus和Basic版本,適用于Windows, Mac OS X, Linux, Unix, Palm OS以及Symbian OS上。然而,過(guò)往版本也不排除受其感染的可能性。 Secunia指出,惡意用戶可以通過(guò)特殊的RealMedia文件,創(chuàng)建一個(gè)能夠加載本地機(jī)器HTML文檔的網(wǎng)站。如果用戶使用伴有RealPlayer的IE,黑客還能強(qiáng)行令到本地文件自動(dòng)打開(kāi)。
Secunia建議廣大RealPlayer用戶避免打開(kāi)來(lái)自不信任網(wǎng)站的RealMedia (.rm)文件,以及屏蔽瀏覽器自動(dòng)打開(kāi)這些文件的功能。
相關(guān)文章
巧用CCProxy 解決服務(wù)器無(wú)法上網(wǎng)問(wèn)題
巧用CCProxy 解決服務(wù)器無(wú)法上網(wǎng)問(wèn)題...2006-11-11六十一、NT網(wǎng)的無(wú)盤(pán)工作站遠(yuǎn)程登陸
六十一、NT網(wǎng)的無(wú)盤(pán)工作站遠(yuǎn)程登陸...2006-11-11經(jīng)典黑客遠(yuǎn)程網(wǎng)絡(luò)攻擊過(guò)程概要
經(jīng)典黑客遠(yuǎn)程網(wǎng)絡(luò)攻擊過(guò)程概要2006-11-11新手看招:避免網(wǎng)絡(luò) IP 地址被非法修改
新手看招:避免網(wǎng)絡(luò) IP 地址被非法修改...2007-01-01為何不能上網(wǎng)瀏覽網(wǎng)頁(yè) 但是可以用QQ聊天
為何不能上網(wǎng)瀏覽網(wǎng)頁(yè) 但是可以用QQ聊天...2006-11-11