블로그 방명록 사전 갤러리 게시판 인클봇 인클챗 웹 IRC 위즈 인클플
(동접: 0명/0명) [?]
 


RealPlayer 보안 버그 발견 - ActiveX 취약점

RealPlayer가 설치된 컴퓨터에 특정 프로그램 및 코드를 실행하거나 손상할 수 있는 보안 취약점이 발견되었습니다.

리얼플레이어 로고

리얼플레이어 버전 6.0.14.544, 6.0.14.550 (11 Beta), 6.0.12.1662 (10.5), 6.0.12, 6.0.11, 6.0.10 등에 해당하는 버그입니다.

이 문제는 RealPlayer가 설치하는 ActiveX 컨트롤 때문에 발생하는 것이라고 합니다. 즉, 해커는 웹 페이지를 만들고 <object> 태그 등으로 ActiveX 실행 코드를 만들어서 사용자를 유도할 수 있습니다. 리얼플레이어를 설치한 사용자가 대상 웹 페이지에 접속하면 문제가 되는 것이죠.

이 때문에 NASA는 IE 사용을 금지하기도 했는데요. 역시 ActiveX는 강력한 만큼 어딜 가나 보안 이슈를 만드나 봅니다.

IE users beware: RealPlayer zero-day flaw under attack

Posted by 랜덤여신

2007/10/22 23:38 2007/10/22 23:38

Trackback URL : http://barosl.com/blog/trackback/563

Comments List

  1. 시마시마 2007/10/24 00:29 # M/D Reply Permalink

    그나저나 나사가 IE 금지한건 당연한 건지도 모르겠네요 -ㅅ-

Leave a comment
« Previous : 1 : ... 329 : 330 : 331 : 332 : 333 : 334 : 335 : 336 : 337 : ... 804 : Next »

블로그 이미지

랜덤여신이 살아가는 이야기입니다. / 국내 점유율이 1%도 안 되는 리눅스 관련 글을 주로 씁니다. 관심 좀... ㅠㅠ / 컴퓨터쪽 이야기도 씁니다.

- 랜덤여신

Archives

Recent Posts

  1. 안드로이드 시장 점유율, 빠르게 상승 ... (2)
  2. OpenSSH 5.4 출시 - SSH1 비활성화
  3. 아이폰 개발자 프로그램, 약관 전문 폭로 (5)
  4. 스팀 및 밸브 게임, 맥 지원 시작
  5. 유비소프트, 인증 서버 다운으로 게임 ... (2)
  6. MS, 윈도 폰과 엑스박스 동시 지원 게...
  7. MS, IE6 장례식에 조화 보내 (2)
  8. 북한 리눅스 배포판 '붉은 별' (3)
  9. 우분투, 새 디자인 공개 - '빛' 테마 (7)
  10. 미국 토피카 시, '구글 시'로 이름 변경 (4)
  11. 애플, 아이폰 특허 침해로 HTC 고소 - ... (7)
  12. PS3 구형, 달력 버그로 게임 실행 불가능 (2)
  13. EU, 구글 스트리트 뷰에 사생활 침해 경고
  14. 2ch 공격이 무의미한 이유 (61)
  15. 동영상 포맷 화질 비교 - H.264, Ogg T... (7)
  16. 아이튠즈 스토어, 음악 다운로드 100억...
  17. 고 대디, 암호화 없이 비밀번호 저장하... (2)
  18. 페도라 쓴다고 말해! (7)
  19. 유튜브, 3월 13일에 IE6 지원 중단 (2)
  20. 애플, 앱 스토어에서 성인 앱 6000개 제거 (3)
  21. 구글 기어스, HTML5로 대체
  22. 모바일 리눅스에는 인라이튼먼트가 제격? (2)
  23. MS, 유럽 윈도에 '웹 브라우저 선택' ... (10)
  24. 파이어폭스 부가 기능 사이트 차단과 S... (13)
  25. SKT 주최 '안드로이드 개발자 컨퍼런스... (2)
  26. 구글, 위키미디어 재단에 200만 달러 기부 (5)
  27. 오픈 소스 모델은 정말 효율적인가? MS... (10)
  28. 노키아와 인텔, 모바일 플랫폼 '미고' ... (1)
  29. 아이작 아시모프의 '파운데이션', 3D ... (2)
  30. 아이폰용 오페라 미니 발표 - 앱 스토... (7)