RealNetworks, Inc. veröffentlicht Update zur Behebung von Sicherheitsproblemen.
Letzte Aktualisierung: 22. März 2006
RealNetworks, Inc. hat vor kurzem entdeckte Sicherheitsprobleme behoben, die einem Angreifer die Möglichkeit boten, auf dem Rechner eines Benutzers einen beliebigen oder unerwünschten Code auszuführen. RealNetworks ist nicht bekannt, dass durch diese nun behobenen Sicherheitsprobleme tatsächlich Rechner von Benutzern zu Schaden gekommen sind. RealNetworks nimmt trotzdem alle Sicherheitsschwachstellen äußerst ernst.
Betroffene Software (blaue Schrift):
Windows
Software Betroffen? Sprache Update erhältlich? RealPlayer 10.5 (6.0.12.1483) Nein Alle unterstützt Nicht erforderlich RealPlayer 10.5 (6.0.12.1040-1348) Von allen Alle unterstützt Upgrade erforderlich RealPlayer 10 Von allen Alle unterstützt Upgrade erforderlich RealPlayer Version 2 Von allen Alle unterstützt Upgrade erforderlich RealOne Player Version 1 Von allen Englisch Upgrade erforderlich RealPlayer 8 Von allen Alle unterstützt Upgrade erforderlich RealPlayer Enterprise Von 2 und 4 Englisch Ja
Hinweis: Die Versionsnummer Ihres Players (6.0.x.xxxx) finden Sie im Player-Menü unter Help (Hilfe) > About (Info).
Software Betroffen? Sprache Update erhältlich? Rhapsody 3 (Version 1.0.270) Nein Englisch Nicht erforderlich Rhapsody 3 (Version 0.815 – 1.0.269) Von 2 Englisch Upgrade erforderlich Rhapsody 2 Nein Englisch Nicht erforderlich
Hinweis: Ihre Versionsnummer von Rhapsody (Version 0.xxx) finden Sie im Rhapsody-Menü Help (Hilfe) unter About (Info).
Mac
Software Betroffen? Sprache Update erhältlich? Mac RealPlayer 10 (10.0.0.352) Nein Alle unterstützt Nicht erforderlich Mac RealPlayer 10 (10.0.0.305 - 331) Von 2 und 3 Alle unterstützt Upgrade erforderlich Mac RealOne Player Von 2 und 3 Englisch Upgrade erforderlich
Hinweis: Die Versionsnummer Ihres Players (10.0.0.xxx) finden Sie im Menü RealPlayer unter About (Info).
Linux
Software Betroffen? Sprache Update erhältlich? Linux RealPlayer 10 (10.0.7) Nein Alle verfügbar Nicht erforderlich Helix Player (10.0.7) Nein Alle verfügbar Nicht erforderlich Linux RealPlayer 10 (10.0.6) Von 2 Alle verfügbar Upgrade erforderlich Helix Player (10.0.6) Von 2 Alle verfügbar Upgrade erforderlich Linux RealPlayer 10 (10.0.0 - 5) Von 2 und 3 Alle verfügbar Upgrade erforderlich Helix Player (10.0.0 - 5) Von 2 und 3 Alle verfügbar Upgrade erforderlich
Hinweis: Die Versionsnummer Ihres Players (10.0.0.xxx) finden Sie im RealPlayer-Menü Help (Hilfe) unter About (Info).
Handhelds
Software Betroffen? Sprache Update erhältlich? Handsets der Nokia Series60 Nein Englisch Nicht erforderlich RealPlayer für Palm Nein Englisch Nicht erforderlich RealOne Player für Palm Nein Englisch Nicht erforderlich
Workaround:
Zum Schutz Ihres Players empfehlen wir Ihnen die Installation der verfügbaren Updates.
UPDATES
Windows-Player:
Für RealPlayer Player 10.5 ist zum Beheben dieses Problems ein vollständiger Download erforderlich. Klicken Sie hier, oder gehen Sie folgendermaßen vor, um Ihren Player zu aktualisieren:
- Wählen Sie im Menü "Extras" die Option "Auf Update überprüfen".
- Aktivieren Sie das Kontrollkästchen neben der Komponente "Sicherheitsaktualisierung - März 2006". Dadurch erhalten Sie die Vollinstallation des Players.
- Klicken Sie auf die Schaltfläche "Installieren", um das Update herunterzuladen und zu installieren.
Bei RealOne Player (nur englische Version), RealOne Player Version 2 und RealPlayer 10 kann dieses Problem nur durch einen vollständigen Download behoben werden. Klicken Sie hier, oder gehen Sie folgendermaßen vor, um Ihren Player zu aktualisieren:
- Wählen Sie im Menü "Extras" die Option "Auf Update überprüfen".
- Wählen Sie das Kontrollkästchen neben der Komponente "RealPlayer 10.5 mit Harmony™ Technology".
- Klicken Sie auf die Schaltfläche "Installieren", um das Update herunterzuladen und zu installieren.
Wenn Sie RealPlayer 8 (Version 6.0.9.584) verwenden, klicken Sie hier, oder führen Sie zur Aktualisierung des Players die folgenden Schritte aus:
- Gehen Sie zum Menü "Hilfe".
- Wählen Sie die Option "Auf Update überprüfen".
- Wählen Sie das Kontrollkästchen neben der Komponente "RealPlayer 10.5 mit Harmony™ Technology".
- Klicken Sie auf die Schaltfläche "Installieren", um das Update herunterzuladen und zu installieren.
RealPlayer Enterprise Solution:
Klicken Sie hier, um Informationen zur Aktualisierung von RealPlayer Enterprise zu erhalten.
Rhapsody:
Wenn Sie Rhapsody 3.01 verwenden, führen Sie zur Aktualisierung Ihres Players die folgenden Schritte aus:
- Gehen Sie zum Menü "Hilfe".
- Wählen Sie die Option "Auf Update überprüfen" aus.
Mac-Player:
Wenn Sie RealPlayer 10 für Mac OS X verwenden, führen Sie zur Aktualisierung des Players die folgenden Schritte aus:
- Gehen Sie zum Menü "RealPlayer".
- Wählen Sie die Option "Auf Update überprüfen".
- Wählen Sie das Kontrollkästchen neben der Komponente "RealPlayer 10: Neueste Version" aus.
- Klicken Sie auf "Installieren".
- Laden Sie die neueste Version von RealPlayer 10 herunter.
Wenn Sie RealOne Player für Mac OSX verwenden, benötigen Sie ein Upgrade auf RealPlayer 10 für Mac OSX zur Behebung des Sicherheitsproblems. Klicken Sie hier, um eine aktualisierte Version des Players herunterzuladen.
Player für Linux:
Klicken Sie hier, um eine aktualisierte Version von RealPlayer 10 für Linux zu erhalten.
Klicken Sie hier, um eine aktualisierte Version von Helix Player für Linux zu erhalten.
Bestimmte Sicherheitsprobleme:
- Sicherheitsproblem 1: Ausführung eines Programms auf dem lokalen Computer, das bei einem vorausgehenden Angriff im Pfad von RealPlayer eingefügt wurde. CAN-2005-2936
- Sicherheitsproblem 2: Manipulation einer bösartigen SWF-(Flash Media-)Datei, die zu einem Pufferüberlauf auf dem Computer des Benutzers führen kann. CVE-2006-0323
- Sicherheitsproblem 3: Speicherung einer speziell erstellten Webseite auf einem bösartigen Server, was einen Heap-Überlauf im eingebetteten Player verursachen kann. CAN-2005-2922
- Sicherheitsproblem 4: Manipulation einer bösartigen MBC-(Mimio Boardcast-)Datei, die zu einem Pufferüberlauf auf dem Computer des Benutzers führen kann.
Danksagung:
RealNetworks dankt John Heasman von NGS Software, Greg MacManus von iDEFENSE Labs sowie Sowhat, die uns auf diese Schwachstellen aufmerksam gemacht haben, und allen, die bei der Behebung dieses Sicherheitsproblems mit uns zusammengearbeitet haben.
Garantie:
Die Zielsetzung von RealNetworks Inc. ist es, Ihnen Produkte und Dienste von höchster Qualität anzubieten. Wir können jedoch nicht garantieren, dass der Betrieb von RealNetworks-Produkten immer fehlerfrei, ohne Unterbrechungen und sicher abläuft. Weitere Informationen zu Haftungsbeschränkungen finden Sie in Ihrer ursprünglichen Lizenzvereinbarung.