(2012-09-17 07:16:13)
受影响系统:
McAfee VirusScan 10.x
Real Networks RealPlayer 10.5
Real Networks RealPlayer 10
Real Networks RealOne Player 2.0
IBM Lotus Notes <= 5.0.10
IBM Lotus Notes 6.5.4
McAfee SecurityCenter 6.x
InnerMedia DynaZip <= 5.00.03
不受影响系统:
IBM Lotus Notes 6.5.5
InnerMedia DynaZip Max Secure 6.00.01
InnerMedia DynaZip 5.00.04
描述:
DUNZIP32.dll是一个流行的第三方压缩媒体库。
很多应用程序都用到了DUNZIP32.dll做为压缩库。DUNZIP32.dll在解压有超长用户名的压缩文件时存在栈溢出漏洞,可能允许攻击者在用户系统上执行任意代码。
厂商补丁:
IBM
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.ibm.com/software/lotus/support/upgradecentral/index.html
Real Networks
通过Realplayer的"Check for Update"进行升级。
http://service.real.com/help/faq/security/041026_player/EN/
InnerMedia
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.innermedia.com/
中华人民共和国备案号:浙ICP备10018243号