RealPlayer ‘IERPPLUG.DLL’ ActiveX控件远程拒绝服务漏洞

漏洞信息详情

RealPlayer ‘IERPPLUG.DLL’ ActiveX控件远程拒绝服务漏洞

漏洞简介

RealPlayer是非常流行的媒体播放器,支持多种格式。

IE浏览器在以畸形参数调用RealPlayer的IERPPLUG.DLL ActiveX控件时存在漏洞,恶意网站可能利用此漏洞导致用户浏览器崩溃。

如果用户受骗打开了恶意的WEB页面的话,就会触发这个漏洞,导致浏览器崩溃。

漏洞公告

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.real.com

参考网址

来源: BID

名称: 21802

链接:http://www.securityfocus.com/bid/21802

来源: MISC

链接:http://downloads.securityfocus.com/vulnerabilities/exploits/21802.html

来源: XF

名称: realplayer-ierpplug-dos(31141)

链接:http://xforce.iss.net/xforce/xfdb/31141

来源: MILW0RM

名称: 3030

链接:http://www.milw0rm.com/exploits/3030

来源: MILW0RM

名称: 3030

链接:http://milw0rm.com/exploits/3030

来源:NSFOCUS
名称:9744
链接:http://www.nsfocus.net/vulndb/9744

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享