Real Customer Supportbypass navigation Customer Support

RealNetworks, Inc.、セキュリティ脆弱性に対応するアップデートをリリース

更新日: 2004 年 10 月 26 日

RealNetworks, Inc. は最近、お客様のマシン上で攻撃者が任意または悪意のあるコードを実行できてしまう恐れのあるセキュリティ脆弱性を発見し、対処しました。現在では脆弱性の問題は解決され、マシンのセキュリティに問題が発生したという報告はありません。RealNetworks ではいかなるセキュリティ問題も重大に受け止めています。

問題の内容:

  • 悪質なスキン ファイルの作成によりバッファ オーバーフローが発生し、攻撃者がお客様のマシン上で悪意のあるコードを実行できる可能性がありました。このバッファ オーバーランは、サード パーティの圧縮ライブラリである DUNZIP32.DLL で発生するように設計されていました。

    RealNetworks のサイトから利用可能なスキン ファイルは、ウィルスや問題の対象とならないように、事前に入念な検査がされています。

影響を受けるソフトウェア製品:

Windows
ソフトウェア 影響の有無 言語 アップデートの有無
RealPlayer 10.5 (6.0.12.1056) いいえ すべてサポート 不要
RealPlayer 10.5 (6.0.12.1053) はい すべてサポート はい
RealPlayer 10.5 (6.0.12.1040) はい 英語 はい
RealPlayer 10.5 ベータ版 (6.0.12.1016) はい 英語 アップグレードが必要
RealPlayer 10 はい すべてサポート はい
RealOne Player v2 はい すべてサポート はい
RealOne Player v1 はい 英語 アップグレードが必要
RealPlayer 8 いいえ すべてサポート 不要
RealPlayer Enterprise いいえ 英語 不要

注意:バージョン番号 (6.0.12.xxxx) を確認するには、プレイヤーのメニューの [ヘルプ] - [バージョン情報] を選択してください。


Mac
ソフトウェア 影響の有無 言語 アップデートの有無
Mac 用 RealPlayer 10 いいえ すべてサポート 不要
Mac 用 RealPlayer 10 ベータ版 いいえ 英語 不要
Mac 用 RealOne Player いいえ 英語 不要

Linux
ソフトウェア 影響の有無 言語 アップデートの有無
Linux 用 RealPlayer 10 いいえ 英語 不要
Helix Player いいえ 英語 不要

ハンドヘルド デバイス
ソフトウェア 影響の有無 言語 アップデートの有無
Nokia Series60 携帯電話端末 いいえ 英語 不要
Symbian OS 用 Helix Player いいえ 英語 不要
Palm OS 用 RealPlayer いいえ 英語 不要
Palm OS 用 RealOne Player いいえ 英語 不要

回避策:

お使いのプレイヤーのセキュリティ確保のため、利用可能なアップデートをインストールすることをお勧めします。


アップデート内容


Windows 版プレイヤー:

この問題を解決するには、RealOne Player (英語版のみ) および RealPlayer 10.5 ベータ版 (英語版のみ) のフル バージョンをダウンロードする必要があります。ここをクリックするか、次の手順に従って、お使いのプレイヤーをアップグレードしてください。

  1. [ツール] メニューの [アップデートをチェック] を選択します。
  2. 「Harmony™ 技術を搭載した RealPlayer 10.5」コンポーネントの横にあるボックスをオンにします。
  3. [インストール] ボタンをクリックして、アップデートをダウンロードしてインストールします。

RealOne Player v2、RealPlayer 10、および RealPlayer 10.5 (最終リリース) をお使いの場合は、ここをクリックするか、次の手順に従ってお使いのプレイヤーをアップデートしてください。

  1. [ツール] メニューの [アップデートをチェック] を選択します。
  2. 「セキュリティ アップデート - スキン ファイル オーバーフロー」コンポーネントの横にあるボックスをオンにします。
  3. [インストール] ボタンをクリックして、アップデートをダウンロードします。

ドイツ語
英語
スペイン語
フランス語
イタリア語
ポルトガル語
Japanese
韓国語
中国語 (簡体字)
中国語 (繁体字)

謝辞:

このセキュリティ上の問題に関する報告および解決は、eEye Digital Security、John Heasman を始めとする、皆様の協力によるものです。ここに感謝の意を表します。

保証:

RealNetworks Inc. では、お客様に最高品質の製品とサービスを提供するために最善の努力をしております。しかしながら、Real 製品がエラーを起こさず、安全に、かつ確実に動作することを保証するものではありません。限定保証または保証の放棄につきましては、お手元のライセンス契約書をご覧ください。

サイトご利用上の注意 | プライバシー ポリシー