在新发现的三种RealNetworks产品漏洞中,其中最严重的能引发变形指令,并且黑客可以将Realplayer内置在恶意网页中,执行任意代码即可控制用户的电脑。这一漏洞涉及的产品版本包括Windows上的RealPlayer10、RealPlayer10.5和RealOne Player v1及 v2。
RealNetworks称,第二个漏洞也可以引发恶意执行代码,但它必须通过本地RM文件才能进行攻击。这一漏洞涉及的版本包括适用于Windows、Mac OS X和Linux系统的RealPlayer 和RealOne Player。
如果黑客知道用户电脑文件的存放地址,黑客可以通过恶意网页或是恶意媒体文件利用第三个漏洞对用户的文件进行删除。这一漏洞涉及的版本包括RealPlayer10.5和以及适用于Windows的RealOne Player v1及 v2。