・Exploit-RealSkinはReal Playerのコンポーネントの脆弱性を利用するZIPファイルです。
・Real Playerのスキンを処理するdll(DUNZIP32.DLL)のバッファオーバーフローを利用して、攻撃者はターゲットマシンで任意のコードを実行できます。Real Playerのスキンは、ユーザが何もしなくても、ダウンロードして適用されます。
・RealNetworksから修正プログラムが公開されており、製品の[アップデートをチェック]メニューで利用できます。
・詳細は、http://www.eeye.com/html/research/advisories/AD20041027.htmlを参照してください。