在俄罗斯的一家安全公司找出利用多媒体软件RealPlayer的漏洞攻击方法之后,US-CERT向全美计算机用户发出警报,US-CERT是国土安全局国家网络安全司的一个工作组,是美国国土安全部和公众、保密部门的合作伙伴,目的是保护国家网络基础设施。US-CERT协助国防部门对网络攻击进行防御和响应。自2004年以来,通用公司一直为US-CERT提供类似的服务。这项任务是本土安全部先进的解决方案的企业采办网关的合同的一部分。
之前,Gleg Ltd.的CTOEvgeny Legerov在安全讨论板上公开了这一漏洞的攻击方式。该漏洞影响运行于Windows XP SP2上的RealPlayer版本11,目前针对RealPlayer软件进行的网络攻击不在少数。
Legerov发现了这一漏洞,它被称为栈溢出bug。在Gleg的网站上还包含一个Flash形式的漏洞介绍,不过公司官方并没有公布攻击代码。 |