블로그 방명록 사전 갤러리 게시판 인클봇 인클챗 웹 IRC
 


RealPlayer 보안 버그 발견 - ActiveX 취약점

RealPlayer가 설치된 컴퓨터에 특정 프로그램 및 코드를 실행하거나 손상할 수 있는 보안 취약점이 발견되었습니다.

리얼플레이어 로고

리얼플레이어 버전 6.0.14.544, 6.0.14.550 (11 Beta), 6.0.12.1662 (10.5), 6.0.12, 6.0.11, 6.0.10 등에 해당하는 버그입니다.

이 문제는 RealPlayer가 설치하는 ActiveX 컨트롤 때문에 발생하는 것이라고 합니다. 즉, 해커는 웹 페이지를 만들고 <object> 태그 등으로 ActiveX 실행 코드를 만들어서 사용자를 유도할 수 있습니다. 리얼플레이어를 설치한 사용자가 대상 웹 페이지에 접속하면 문제가 되는 것이죠.

이 때문에 NASA는 IE 사용을 금지하기도 했는데요. 역시 ActiveX는 강력한 만큼 어딜 가나 보안 이슈를 만드나 봅니다.

IE users beware: RealPlayer zero-day flaw under attack

Posted by 랜덤여신

이 글의 관련글
2007/10/22 23:38 2007/10/22 23:38

Trackback URL : http://barosl.com/blog/trackback/563

Comments List

  1. 시마시마 2007/10/24 00:29 # M/D Reply Permalink

    그나저나 나사가 IE 금지한건 당연한 건지도 모르겠네요 -ㅅ-

Leave a comment
[로그인][오픈아이디란?]
« Previous : 1 : ... 234 : 235 : 236 : 237 : 238 : 239 : 240 : 241 : 242 : ... 709 : Next »

블로그 이미지

랜덤여신이 살아가는 이야기입니다. / 국내 점유율이 1%도 안 되는 리눅스 관련 글을 주로 씁니다. 관심 좀... ㅠㅠ / 컴퓨터쪽 이야기도 씁니다.

- 랜덤여신

Recent Posts

  1. 애플, 아이폰 NDA 폐지 (3)
  2. 파이썬 2.6 발표 (2)
  3. 구글 크롬 탄생 - 몇 가지 특징 (10)
  4. ReiserFS 개발자 한스 라이저, 징역 15... (5)
  5. PHP 4, 개발 중단 (4)
  6. 동화 같은 README 파일 (6)
  7. 아무 기능도 없는 '나는 부자다' 아이폰... (10)
  8. 리눅스 사용자, 급팽창 중 (12)
  9. 파이어폭스, Qt 이식 성공 (5)
  10. IBM, 리눅스 데스크톱 제작사들과 제휴... (6)
  11. 파이어폭스 3의 달라진 SSL 정책, 웹을... (16)
  12. 야후, 서비스 중단으로 재생할 수 없게... (1)
  13. 파이어폭스 개발자 모임, 낙석으로 갇히... (3)
  14. 리눅스 커널에 대한 신화, 거짓, 그리고... (7)
  15. 자기가 만든 프로그램에 해킹당하다 - H... (2)
  16. 컴피즈의 어머니 XGL, 개발 중단 (1)
  17. KDE 4.1 발표 - 일반 사용자를 위한 첫...
  18. 구글 코드, MPL 라이선스 사용 금지 (1)
  19. MS 워드 95에서 2007까지 성능 비교 (9)
  20. 두 번째 맥 클론 제작사 등장 - 오픈 테크 (8)
  21. 리눅스 커널에 대한 신화, 거짓, 그리고... (17)
  22. 오픈웹, 금융결제원 상대로 1심 패소 (8)
  23. 구글, 실명 기반 위키 '놀(Knol)' 공개... (3)
  24. 해킹도 하고 직업도 얻고 (4)
  25. 파이어폭스, 1등 안 노려 - 인터넷 익스... (22)
  26. '콜드 부트 공격' 예제 발표 - 전원 꺼... (6)
  27. 패치하지 않은 윈도우 PC의 생존 시간 -... (6)
  28. GNOME 창시자 미겔, GTK+ 3.0 구상 비판
  29. Gmail로 보내는 스팸 급격히 증가 (2)
  30. GNOME 3.0 계획 발표 - 2010년 출시 예상 (4)