A RealNetworks Lança Atualização para Corrigir as Vulnerabilidades de Segurança do RealOne Player.
Atualizado em 14 de outubro de 2003
As falhas específicas foram:
- Falha 1: Incorporar scripts e/ou URLs falsas em arquivos temporários gravados pelo Player antes de ser executado pelo navegador da Web padrão.
- Falha 2: Operar Javascript ou VBScript remoto a partir do domínio da URL aberta pelo arquivo SMIL ou outro arquivo.
Embora não tenham sido reportados problemas dessa natureza, todas as vulnerabilidades de segurança têm sido levadas a sério pela RealNetworks. A RealNetworks encontrou e corrigiu o problema.
Software Afetado:
A "Falha 1" afeta o RealOne Player v2 (versões em todos os idiomas, todas as plataformas), o RealOne Player para Mac OSX e o RealOne Enterprise Desktop (todas as versões, independente e configurado pelo RealOne Desktop Manager).
A "Falha 2" afeta somente o RealOne Player v2 para Windows (todos os idiomas).
Solução:
Para assegurar que seu Player esteja protegido, instale as atualizações disponíveis.
ATUALIZAÇÕES
Players para Windows:
Usuários do RealOne Player v2 (todos os idiomas) devem seguir as instruções abaixo para atualizar o player:
- No menu Ferramentas selecione Verificar Atualizações.
- Selecione a caixa junto ao componente "RealOne Player".
- Clique no botão Instalar para fazer o download e instalar a atualização.
Players para Mac OSX:
Os usuários do RealOne Player para Mac OSX devem seguir as instruções abaixo para atualizar o player:
- Selecione Verificar Atualizações no menu do RealOne Player.
- Selecione a caixa junto ao componente "RealOne Player".
- Clique no botão Instalar para fazer o download e instalar a atualização.
Produtos do RealOne Enterprise:
Clique aqui para atualizar seu RealOne Desktop Manager.
Clique aqui para atualizar seu RealOne Enterprise Desktop.
Agradecimentos:
A RealNetworks gostaria de agradecer a Krazy Snake por reportar esta falha assim como a todos aqueles que nos ajudaram a corrigir esta vulnerabilidade na segurança.
Garantia:
Embora a RealNetworks se empenhe em fornecer produtos e serviços da mais alta qualidade, não é possível garantir que o desempenho de qualquer produto da RealNetworks ocorrerá isento de erros, ininterrupto e com segurança. Consulte o contrato de licença original para obter detalhes sobre nossa garantia limitada ou isenção de garantia.