RealNetworks, Inc. がセキュリティ上の問題に対応するアップデートをリリース
更新日: 2004 年 4 月 6 日
RealNetworks Inc. はこのほど、攻撃者がユーザーのマシン上で任意のコードを実行できてしまう恐れのあるセキュリティ上の問題を発見しました。
問題の内容:
- 「バッファ オーバーラン」エラーを発生させる R3T メディア ファイルを作成した場合
このプラグインがインストールされているプレイヤーの割合は非常に少なく、また、この問題による被害は報告されていませんが、RealNetworks ではいかなるセキュリティ問題も重大に受け止めています。RealNetworks はこの問題を確認し、修正を行いました。
影響を受けるソフトウェア製品:
特別な R3T プラグインをダウンロードした場合にのみ、次のソフトウェアにセキュリティ上の問題があります。この問題は、RealPlayer 8、RealOne Player、RealOne Player v2 for Windows のみ (すべての言語版)、RealPlayer 10 Beta (英語版のみ)、および ReaPlayer Enterprise (すべてのバージョン、スタンドアロン型、および RealPlayer Enterprise Manager により設定されたもの) に影響します。
RealPlayer 10 Gold では、影響を受けるコンポーネントがあると、インストール中に削除されるのでセキュリティ上の問題はありません。
回避策:
お使いのプレイヤーのセキュリティ確保のため、利用可能なアップデートをインストールして、セキュリティ上の問題のあるプラグインを削除することをお勧めします。
アップデート内容
Windows 版プレイヤー:
RealOne Player、RealOne Player v2 (各国語版)、および RealPlayer 10 Beta をお使いの場合は、ここをクリックしてコンポーネントを削除するか、次の手順に従って、お使いのプレイヤーをアップデートしてください。
- [ツール] メニューの [アップデートをチェック] を選択します。
- 「セキュリティ アップデート - Rich Text 3D の削除」コンポーネントの横にあるボックスをオンにします。このコンポーネントがリストにない場合は、セキュリティ上の問題のあるプラグインはインストールされていません。
- このコンポーネントがリストにある場合は、[インストール] をクリックしてアップデート版をダウンロードします。
RealPlayer 8 (バージョン 6.0.9.584) をお使いの場合は、ここをクリックしてコンポーネントを削除するか、次の手順に従って、お使いのプレイヤーをアップデートしてください。
- [ヘルプ] メニューの [アップデートをチェック] を選択します。
- 「セキュリティ アップデート - Rich Text 3D の削除」コンポーネントの横にあるボックスをオンにします。このオプションは、RealPlayer 8 にのみあります。Rich Text 3D をインストールするユーザーの割合は少ないですが、予防措置としてこのセキュリティ アップデートをインストールしても、現在お使いのプレイヤーの動作に悪影響はありません。
- このコンポーネントがリストにある場合は、[インストール] をクリックしてアップデート版をダウンロードします。
RealPlayer Enterprise Solution:
アップデートについては、お近くのプラチナ販売代理店または RealNetworks カスタマ サポートにお問い合わせください。
謝辞:
このセキュリティ上の問題に関する報告および解決は、Mark Litchfield を始めとする寄稿者の皆様の協力によるものです。ここに感謝の意を表します。
保証:
RealNetworks 社では、お客様に最高品質の製品とサービスを提供するために最善の努力をしております。しかしながら、RealNetworks 社の製品がエラーを起こさず、安全に、かつ確実に動作することを保証するものではありません。限定保証または保証の放棄につきましては、お手元のライセンス契約書をご覧ください。