一、事件分析:r6HWWW.EMU32.COM软件站> 资讯中心
r6HWWW.EMU32.COM软件站> 资讯中心
10月26日,超级巡警团队曾报道了RealPlayer高危漏洞被曝光的事件,详见链接:http://dswlab.com/vir/v20071026.htmlr6HWWW.EMU32.COM软件站> 资讯中心
r6HWWW.EMU32.COM软件站> 资讯中心
近日国内已有利用RealPlayer ActiveX漏洞的网马出现,当计算机有漏洞的用户浏览到该网页时,将触发该漏洞在后台下载木马并运行。Real公司已于漏洞曝光24内修补了该漏洞。超级巡警团队提醒还未安装新版本的用户,尽快安装补丁修补该漏洞或下载新版本。r6HWWW.EMU32.COM软件站> 资讯中心
r6HWWW.EMU32.COM软件站> 资讯中心
网页木马截图:r6HWWW.EMU32.COM软件站> 资讯中心
r6HWWW.EMU32.COM软件站> 资讯中心
r6HWWW.EMU32.COM软件站> 资讯中心
二、解决方案r6HWWW.EMU32.COM软件站> 资讯中心
r6HWWW.EMU32.COM软件站> 资讯中心
1,Real官方在漏洞曝光24小时内发布了补丁,补丁下载地址:r6HWWW.EMU32.COM软件站> 资讯中心
r6HWWW.EMU32.COM软件站> 资讯中心
http://service.real.com/realplayer/security/191007_player/en/securitydb.rnxr6HWWW.EMU32.COM软件站> 资讯中心
r6HWWW.EMU32.COM软件站> 资讯中心
2、推荐安装超级巡警监测查杀木马。r6HWWW.EMU32.COM软件站> 资讯中心
r6HWWW.EMU32.COM软件站> 资讯中心
3、请广大用户及时使用超级巡警的补丁检查功能,检查并安装系统补丁,预防更多的漏洞攻击。