彻底拒绝Realplayer漏洞

首先引用一段关于Realplayer漏洞的内容:

RealPlayer的MPAMedia.dll库所提供的RealPlayer数据库组件在处理播放列表名时存在栈溢出漏洞,远程攻击者可能利用此漏洞控制用户系统。由于可使用ierpplug.dll所提供的IERPCtl ActiveX控件将本地文件导入到RealPlayer中指定的播放列表,因此如果用户受骗访问了恶意网页并导入了恶意文件的话,就可以触发这个溢出,导致拒绝服务或执行任意指令。

说的直白一些,这个溢出漏洞主要借助于Realplayer内置的一个浏览器进行木马传播,虽然可以将软件更新到最新的版本,但是对于后面是否还会依赖于此产生新的漏洞依然很是担心.所以最干脆的方法就是不使用Realplayer内嵌的这个浏览器.可以将Realplayer安装目录下的 RealPlayer\rpplugins 目录中 rpwe3260.dll 删除或改名,这样虽然启动软件的时候会有两个对话框,但是不影响软件的正常使用,而从根部避免了此漏洞.

发表评论

电子邮件地址不会被公开。 必填项已用*标注