Real Player最近问题多多,漏洞也是频频出现。前段时间暴出的漏洞尚未修补,Milworm在昨天又发现了一个Real Player控件溢出漏洞。
在Windows XP SP2(fully patched) English, IE6的环境下测试成功运行calc。该漏洞存在于rmoc3260.dll,并且只有 version 6.0.10.45可以被成功执行漏洞攻击。在最新版本以及旧版本没有办法成功执行该漏洞。
该DLL版本对应的REAL版本号为:6.0.14.748。请使用6.0.14.748版本的用户尽快安装新版本。