星期三,安全公司Secunia披露,在Real Player和IE中新发现了一个安全漏洞,黑客能够借用RealMedia (.rm)文档在安装有RealPlayer的浏览器上打开本地文档。

  这个漏洞存在于版本号为10.5 (build 6.0.12.1056)的RealPlayer,他含有Plus和Basic版本,适用于Windows, Mac OS X, Linux, Unix, Palm OS连同Symbian OS上。然而,过往版本也不排除受其感染的可能性。 Secunia指出,恶意用户能够通过特别的RealMedia文档,创建一个能够加载本地机器HTML文档的网站。假如用户使用伴有RealPlayer的IE,黑客还能强行令到本地文档自动打开。

  Secunia建议广大RealPlayer用户避免打开来自不信任网站的RealMedia (.rm)文档,连同屏蔽浏览器自动打开这些文档的功能。