RealPlayerにActiveX関連のゼロデイ脆弱性:ITmedia
Real Player使用してないや。RealPlayerではInternet Explorer(IE)と統合できるようにするために複数のActiveXコントロールを提供しているが、 「rmoc3260.dll」のActiveXコントロールに「Console」プロパティなどの不適切な処理に起因する脆弱性がある。VU#831457 - RealNetworks RealPlayer ActiveX controls property heap memory corruptionに、回避策としてThe vulnerable ActiveX controls can be disabled in Internet Explorer by setting the kill bit for the following CLSIDs: {0FDF6D6B-D672-463B-846E-C6FF49109662} {224E833B-2CC6-42D9-AE39-90B6A38A4FA2} {2F542A2E-EDC9-4BF7-8CB1-87C9919F7F93} {3B46067C-FD87-49B6-8DDD-12F0D687035F} {3B5E0503-DE28-4BE8-919C-76E0E894A3C2} {44CCBCEB-BA7E-4C99-A078-9F683832D493} {A1A41E11-91DB-4461-95CD-0C02327FD934} {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}な話が書かれています。 ただ、回避策を行った場合、この脆弱性対処したReal Playerがリリースされた段階で元に戻す必要もあると思いますので、 設定を変更した場合は、きちんと、記録 OR 記憶 に留めておきましょう。 同様の記事:RealPlayerのActiveXコントロールにパッチ未提供の脆弱性