- UID
- 37359
注册时间2007-11-5
阅读权限10
最后登录1970-1-1
周游历练
该用户从未签到
|
从10月份以来,根据我们的蜜罐网络 (honeypot)反馈的情况来看,现在网络上90%以上的网页木马是利用Rm格式影片播放器RealPlayer的漏洞来传播, RealPlayer11 Beta,RealPlayer 10.5的MPAMedia.dll库所提供的RealPlayer数据库组件在处理播放列表名时存在栈溢出漏洞.远程攻击者可能利用此漏洞控制用户系统,当计算机有漏洞的用户浏览到该网页时,将触发该漏洞在后台下载木马并运行.
中毒现象是访问网页的时候会突然跳出RealPlayer播放器,这个时候计算机就开始变得很慢,这是由于大量木马已经被下载并自动运行了.
有毒网页代码截图:
解决方案:
1.立即将木马清除大师在线升级到Build1229即可100%拦截所有利用RealPlayer漏洞的网页木马.
2.立即下载木马清除大师2008 V4.0 Build1229即可完全防范,下载地址:http://www.lofocus.com/download.
3.安装Real官方补丁,补丁下载地址:
http://service.real.com/realplay ... r/en/securitydb.rnx |
|