(感谢不懂じ☆びe可爱的报道)4月21日消息,据安全机构iDefense称,两种使用非常广泛的企业级应用软件“McAfee Internet Security Suite 2005”和“RealPlayer企业版”发现了严重的安全漏洞。Techworld.com报道,McAfee杀毒软件企业版存在的安全漏洞影响这个软件的安全限制机制,允许具有系统管理员权限的用户执行恶意代码。由于某些程序可作为系统服务运行,非系统管理员可以用自己的恶意程序替换已经安装的“McAfee Internet Security Suite 2005”,并且在以后运行这种恶意代码。
“RealPlayer”企业版的安全漏洞更为严重。黑客可以制作一个RAM文件,然后利用这个安全漏洞在用户计算机上执行恶意代码,从而对用户计算机实施远程攻击。这个安全漏洞影响“RealPlayer”企业版的1.1、1.2、1.5、1.6和1.7版。Real公司网站已经提供了修复这个安全漏洞的补丁。
==============
文章来源:Kinki's Blog
文章整理:不懂じ☆びe可爱