Real Customer Supportbypass navigation Customer Support

RealNetworks, Inc. 公布更新以解決安全性漏洞。

更新時間:2010 年 1 月 19 日



RealNetworks 已推出包含安全性錯誤修正的產品升級。針對目前已修正的漏洞,我們並未收到任何電腦受影響的回報。

RealNetworks 一向建議客戶將產品升級至最新版本,以避免安全性漏洞。

受影響的軟體:請參閱下方以瞭解潛在漏洞的詳細資料。

 

Windows

軟體

受影響?

語言

需要更新?

RealPlayer SP 1.0.2 - 1.0.5

所有支援語言

RealPlayer SP 1.0.0 與 1.0.1

受漏洞編號 10 影響

所有支援語言

RealPlayer 11 (11.0.5 及更新版本)

受漏洞編號 10 影響

所有支援語言

RealPlayer 11 (11.0.1- 11.0.4)

受多個漏洞影響

所有支援語言

RealPlayer 11 (11.0.0)

受多個漏洞影響

所有支援語言

RealPlayer 10.5 (6.0.12.1675) *

受多個漏洞影響

所有支援語言

RealPlayer 10.5 (6.0.12.1040-6.0.12.1663、6.0.12.1698,6.0.12.1741

受多個漏洞影響

所有支援語言

RealPlayer 10

受多個漏洞影響

所有支援語言

RealPlayer Enterprise

受多個漏洞影響

EN

 


注意:如果要查看您的播放程式版本號碼,請在 RealPlayer 功能表中選擇說明 > 關於


* 受到 Windows Vista 相容性問題影響,RealPlayer 10.5 的版本號碼目前不是連續的


Mac

軟體

受影響?

語言

需要更新?

Mac RealPlayer 11.1

所有支援語言

Mac RealPlayer 11.0.1

受漏洞編號 10 影響

所有支援語言

Mac RealPlayer 11.0

受漏洞編號 2、6 與 10 影響

所有支援語言

Mac RealPlayer 10 與 10.1

受多個漏洞影響

所有支援語言

 


注意:如果要查看您的播放程式版本號碼 (11.x.x.xxx),請在 RealPlayer 功能表中選擇關於


Linux

軟體

受影響?

語言

需要更新?

Linux RealPlayer 11.0.2

均已提供

Helix Player (11.0.0.2)

均已提供

Linux RealPlayer 11.0.1

受漏洞編號 10 影響

均已提供

Helix Player (11.0.0.1)

受漏洞編號 10 影響

均已提供

Linux RealPlayer 11.0.0

受漏洞編號 8 與 10 影響

均已提供

Helix Player (11.0.0)

受漏洞編號 8 與 10 影響

均已提供

Linux RealPlayer 11

受多個漏洞影響

均已提供

Helix Player (10.*)

受多個漏洞影響

均已提供

 


注意:如果要查看您的播放程式版本號碼 (11.0.0.xxx),請在 RealPlayer 功能表中選擇說明 > 關於

說明

 

Windows 播放程式:

若使用 Windows XP、Vista 或 Windows 7,請按一下這裡從網路下載 RealPlayer SP。

若使用 Windows 2000、Windows ME 或 Windows 98SE,您的作業系統已不再受支援。

RealPlayer Enterprise 解決方案:

RealPlayer Enterprise 產品更新已於 PAM 網站提供。如需更多關於 RealPlayer Enterprise 的資訊,請按一下這裡

RealPlayer for Mac OS X:

RealPlayer 10 for Mac OS X 的客戶必須取得最新播放程式才能解決此安全性問題。請按一下這裡升級您的 RealPlayer 11。

Linux 播放程式:

按一下這裡,取得更新的 RealPlayer 11 for Linux。

潛在漏洞的詳細資料:

  • 漏洞 1:

發現 RealPlayer ASM Rulebook 堆積型緩衝區滿溢:CVE-2009-4241

 

  • 漏洞 2:

發現 RealPlayer GIF 檔案堆積滿溢:CVE-2009-4242

 

  • 漏洞 3:

發現 RealPlayer 媒體滿溢 (http 區塊編碼):CVE-2009-4243

 

  • 漏洞 4:

發現 RealPlayer IVR 檔案處理緩衝區滿溢:CVE-2009-0375

 

  • 漏洞 5:

發現 RealPlayer IVR 檔案堆積滿溢:CVE-2009-0376

 

  • 漏洞 6:

發現 RealPlayer SIPR 轉碼器堆積滿溢:CVE-2009-4244

 

  • 漏洞 7:

發現 RealPlayer 壓縮的 GIF 堆積滿溢:CVE-2009-4245

 

  • 漏洞 8:

發現 RealPlayer SMIL 剖析堆積滿溢:CVE-2009-4257

 

  • 漏洞 9:

發現 RealPlayer Skin 剖析堆疊滿溢:CVE-2009-4246

 

  • 漏洞 10:

發現 RealPlayer ASM RuleBook 陣列滿溢:CVE-2009-4247

 

  • 漏洞 11:

發現 RealPlayer rtsp set_parameter 緩衝區滿溢:CVE-2009-4248


德文
英文
西班牙文
法文
義大利文
葡萄牙文
日文
韓文
簡體中文
繁體中文


 

鳴謝:

RealNetworks 感謝 Evgeny Legerov, iDEFENSE Labs 的匿名合作研究人員、John Rambo,以及 TippingPoint 的匿名合作研究人員為我們指出這些漏洞,以及與 RealNetworks 一同修正這些漏洞的合作夥伴。

擔保:

RealNetworks Inc. 竭力提供您最高品質的產品與服務,然而我們無法保證任何 RealNetworks 產品的運作將不包含任何錯誤、永不中止且永遠安全。請參閱原始授權合約以瞭解我們的有限擔保或擔保免責事項。