正当流畅播放的视频和音频软件冲击主流市场的时候,研究者发出警告说,在两个流行的数字媒体播放软件中存在着严重的安全漏洞。
易受攻击的安全漏洞存在于RealNetworks公司RealPlayer播放器和苹果电脑公司 QuickTime播放器。虽然二者互不相关,但是这些漏洞可以让入侵者在被攻击者的电脑上执行破坏性攻击程序。目前,这两种软件都已经有了修复缺陷的升级程序。
安全专家们正在日益担心黑客利用数字媒体播放器的问题,媒体播放器是用来接收网址和网页脚本的,而这正是恶意程序自我繁殖的重要路径。
当前缺陷出现的时间正值整合媒体内容播放处于兴盛时期,数字媒体播放器为日益增长的宽带用户提供着新闻和娱乐内容。
RealNetworks公司已经发出了通知,通知警告说,黑客通过制作简易的网络图形文件即可引发“堆栈损害”。黑客进行攻击时必须在被攻击者的电脑上执行恶意程序。通知说,易受攻击的软件在播放器的RealPix组件中使用一个较老的数据压缩库,从而使系统容易受到攻击。RealNetworks公司指出,公司通过数据压缩库的升级版已经修复了这个问题。
RealNetworks公司说,公司没有收到任何用户因缺陷而受到实际攻击的报告。
受缺陷影响的有下列数字媒体播放器的流行版本:RealOne Player、 RealOne Player 2 for Windows、 RealPlayer 8 for Windows、还有相应用于苹果电脑的版本
安全公司说,QuickTime播放器的Windows 5.X和6.0版也存在缺陷。苹果电脑公司现在推荐下载修复过的QuickTime 6.1版。