該漏洞的全名為“re”alNetworksRealPlayer.smil文檔處理緩沖區(qū)溢出漏洞”。當(dāng)RealPlayer處理“0”的某些屬性字段時(shí)。SMIL”文檔中,它沒有嚴(yán)格限制復(fù)制操作中的某些字符串,因此存在緩沖區(qū)溢出漏洞。攻擊者可以通過精心構(gòu)造“RealPlayer”使RealPlayer執(zhí)行任何惡意指令。SMIL文件,從而入侵和控制計(jì)算機(jī)的溢出者。小貼士:這是一個(gè)“秘密”?!癝MIL”文檔是RealPlayer的可播放文檔格式?!暗摹??!癝MIL”文檔包含真實(shí)的電影文檔地址和一些相應(yīng)的播放配置。當(dāng)您使用RealPlayer打開此文檔時(shí),它將自動(dòng)連接文檔中的真實(shí)電影鏈接地址并播放相應(yīng)的電影。此漏洞存在于不同版本的RealPlayer中,包括“windowsrealplayer10.5(6.0.12.1040-1056)”、“windowsrealplayer10”、“windowsrealoneplayerV2(6.0.11.853-872)”、“windowsrealoneplayerV2(6.0.11.818-840)”等。
創(chuàng)新互聯(lián)技術(shù)團(tuán)隊(duì)10多年來致力于為客戶提供網(wǎng)站制作、網(wǎng)站建設(shè)、高端網(wǎng)站設(shè)計(jì)、成都全網(wǎng)營銷、搜索引擎SEO優(yōu)化等服務(wù)。經(jīng)過多年發(fā)展,公司擁有經(jīng)驗(yàn)豐富的技術(shù)團(tuán)隊(duì),先后服務(wù)、推廣了成百上千網(wǎng)站,包括各類中小企業(yè)、企事單位、高校等機(jī)構(gòu)單位。緩存溢出是什么意思?內(nèi)存溢出也稱為緩沖區(qū)溢出。讓我們從討論什么是緩沖區(qū)開始。緩沖區(qū)是指程序的存儲(chǔ)范圍(域),用于存儲(chǔ)某些數(shù)據(jù),如計(jì)算機(jī)程序信息、中間計(jì)算結(jié)果或輸入?yún)?shù)。在將數(shù)據(jù)調(diào)用到緩沖區(qū)之前,程序應(yīng)該驗(yàn)證緩沖區(qū)的長度是否足以容納所有傳入的數(shù)據(jù)。否則,數(shù)據(jù)將溢出緩沖區(qū)并覆蓋相鄰的數(shù)據(jù)。當(dāng)它運(yùn)行時(shí),就像重寫程序。如果溢出數(shù)據(jù)是隨機(jī)的,則它不是有效的程序代碼。當(dāng)它試圖執(zhí)行隨機(jī)數(shù)據(jù)時(shí),程序?qū)⑹?。另一方面,如果?shù)據(jù)是有效的程序代碼,程序?qū)⒏鶕?jù)數(shù)據(jù)提供者設(shè)置的要求執(zhí)行代碼和新功能。