Real Customer Supportbypass navigation Customer Support

RealNetworks, Inc. 发布更新以弥补安全性漏洞。

更新日期:2008 年 8 月 14 日

RealNetworks 将提供修正了安全错误的可用产品升级。

RealNetworks 正在更新于 7 月 25 日公布的 RealPlayer 11 版本 (11.0.3),以便为发布的本地化版本添加某些组件,因为在原始更新中未能包含这些内容。  任何非美国英语版本的 RealPlayer 11 应安装最新版本,即 RealPlayer 11.0.3a。

美国英语版本的 RealPlayer 11.0.3 已经在 7 月 25 日公布时按计划解决了所有安全漏洞。

如果您安装了下表中的产品版本,RealNetworks 则建议您将产品升级至最新版本。

 

受影响的软件:(请参阅下文以了解潜在漏洞的详细信息)

Windows

软件

是否受影响?

语言

需要更新?

RealPlayer 11(美国英语为 11.0.3 版本 6.0.14.806;所有其它语言为版本 11.0.3a)

全部支持

RealPlayer 11(11.0.0 - 11.0.2  版本 6.0.14.738 - 6.0.14.802

受漏洞 1 的影响

全部支持

RealPlayer 10.5 (6.0.12.1675) *

全部支持

RealPlayer 10.5 (6.0.12.1040-6.0.12.1663, 6.0.12.1698, 6.0.12.1741

受所有漏洞影响

全部支持

RealPlayer 10

受所有漏洞影响

全部支持

RealPlayer Enterprise

受所有漏洞影响

英语

 


注意:要查看您的播放器版本号 (6.0.x.xxxx),请选择 RealPlayer 菜单中的帮助 > 关于


* 由于 Windows Vista 兼容性问题,版本号不是 RealPlayer 10.5 之后的号码

 

软件

是否受影响?

语言

需要更新?

Rhapsody 4

全部支持

 


注意:要查看您的 Rhapsody 版本号(版本 0.xxx),请选择 Rhapsody 菜单中的帮助 > 关于


Mac

软件

是否受影响?

语言

需要更新?

Mac RealPlayer 11

全部支持

Mac RealPlayer 10.1 (10.0.0.396 - 10.0.0.503)

受漏洞 3 影响

全部支持

Mac RealPlayer 10 (10.0.0.305 - 352)

受漏洞 3 影响

全部支持

 


注意:要查看您的播放器版本号 (10.0.0.xxx),请选择 RealPlayer 菜单中的关于


Linux

软件

是否受影响?

语言

需要更新?

Linux RealPlayer 11

全部提供

Helix Player (11.*)

全部提供

Linux RealPlayer 10

受漏洞 3 影响

全部提供

Helix Player (10.*)

全部提供

 


注意:要查看您的播放器版本号 (10.0.0.xxx),请选择 RealPlayer 菜单中的帮助 > 关于


手持式设备

软件

是否受影响?

语言

需要更新?

Nokia Series60 手机

英语

否(N)

RealPlayer 的 Palm 版本

英语

RealOne Player 的 Palm 版本

英语

说明

 

Windows 播放器:

如果您使用的是 XP 或 Vista,请单击此处从 Web 下载 RealPlayer 11。

如果您使用的是 Windows 2000、Windows ME 或 Windows 98SE,则可以按照下面的说明获得最新的 RealPlayer 10.5 版的安全性更新。

RealOne Player(仅英文版本)、RealOne Player V2、RealPlayer 10 和 RealPlayer 10.5 要求完全下载更新以解决此问题。请按照以下步骤升级您的播放器:

1.      在“工具”菜单中选择“检查更新”。

2.      选择“内置 Harmony™ 技术的 RealPlayer 10.5”组件旁的复选框。

单击“安装”以下载并安装更新。

RealPlayer 8(版本为 6.0.9.584)请按以下步骤升级您的播放器:

1.      进入“帮助”菜单。

2.      选择“检查更新”。

3.      选择“内置 Harmony™ 技术的 RealPlayer 10.5”组件旁的复选框。

4.      单击“安装”以下载并安装更新。

 

RealPlayer Enterprise 解决方法:

"RealPlayer Enterprise 产品的更新可从您的 PAM 站点下载。  有关 RealPlayer Enterprise 的其它信息,请单击此处。"

 

Mac OS X 版 RealPlayer:

Mac OS X 版 RealPlayer 10 的客户需要获得最新播放器才能解决此安全问题。请单击此处以升级您的 RealPlayer 11。

Linux 播放器:

单击此处以获得更新的 Linux 版 RealPlayer 11。

潜在漏洞的详细信息:

  • 漏洞 1:

此识别的漏洞是一个 RealPlayer ActiveX 控件属性的堆内存损坏。CVE-2008-1309

 

  • 漏洞 2:

此识别的漏洞是一个 RealPlayer 中的本地资源引用漏洞。CVE-2008-3064

 

  • 漏洞 3:

此识别的漏洞是一个 RealPlayer SWF 文件堆积缓冲溢出。CVE-2007-5400

 

  • 漏洞 4:

此识别的漏洞是一个 RealPlayer ActiveX 导入方式缓冲溢出。CVE-2008-3066


德语
英语
西班牙语
法语
意大利语
葡萄牙语
日语
韩语
简体中文
繁体中文


 

感谢:

RealNetworks 真诚感谢 Dyon Balding、Elazar Broad、CERT/CCHaifei Li 以及Peter Vreugdenhil 一同与 TippingPoint 合作将这些漏洞呈示给我们的研究员,同时也感谢 RealNetworks 与我们一同合作修正这些漏洞的人们。

担保:

尽管 RealNetworks 致力于为您提供最佳的产品和服务,但我们不能也无法保证 RealNetworks 产品在运行时从不间断、毫无错误或绝对安全。请查看您的原始许可协议,了解关于有限担保或担保免责声明的详细信息。