Real Customer Supportbypass navigation Customer Support

RealNetworks, Inc. 公布更新以解決安全性漏洞。

2008 年 8 月 14 日更新

RealNetworks 已推出包含安全性錯誤修正的產品升級。

RealNetworks 正在更新 7 月 25 日所公布的 RealPlayer 11 組建版本(11.0.3),以納入原始更新中尚未納入的當地語言發行版本元件。  應為任何非美式英文版的 RealPlayer 11 進行安裝該新組件版本,即 RealPlayer 11.0.3a

美式英文版的 RealPlayer 11.0.3 已解決 7 月 25 日所發佈的所有安全性問題。

如果您已經安裝下表列出的產品版本,RealNetworks 建議您將產品升級到最新版本。

 

受影響的軟體:(請參閱下方以瞭解潛在弱點的詳細資料)。

Windows

軟體

受影響?

語言

需要更新?

RealPlayer 11 (11.0.3 組建版本 6.0.14.806 適用 US-EN,而組建版本 11.0.3a 則適用其他所有語言)

所有支援語言

RealPlayer 11 (11.0.0 - 11.0.2  組建版本 6.0.14.738 - 6.0.14.802

#1

所有支援語言

RealPlayer 10.5 (6.0.12.1675) *

所有支援語言

RealPlayer 10.5 (6.0.12.1040-6.0.12.1663、6.0.12.1698、6.0.12.1741

全部

所有支援語言

RealPlayer 10

全部

所有支援語言

RealPlayer Enterprise

全部

英文

 


注意:如果要查看您的播放程式版本號碼 (6.0.x.xxxx)。請在 RealPlayer 功能表中選擇說明 > 關於


* 受到 Windows Vista 相容性問題影響,RealPlayer 10.5 的版本號碼目前不是連續的

 

軟體

受影響?

語言

需要更新?

Rhapsody 4

所有支援語言

 


注意:如果要查看您的 Rhapsody 程式版本號碼 (build 0.xxx),請在 Rhapsody 功能表中選擇說明 > 關於


Mac

軟體

受影響?

語言

需要更新?

Mac RealPlayer 11

所有支援語言

Mac RealPlayer 10.1 (10.0.0.396 - 10.0.0.503)

#3

所有支援語言

Mac RealPlayer 10 (10.0.0.305 - 352)

#3

所有支援語言

 


注意:如果要查看您的播放程式版本號碼 (10.0.0.xxx),請在 RealPlayer 功能表中選擇關於


Linux

軟體

受影響?

語言

需要更新?

Linux RealPlayer 11

均已提供

Helix Player (11.*)

均已提供

Linux RealPlayer 10

#3

均已提供

Helix Player (10.*)

均已提供

 


注意:如果要查看您的播放程式版本號碼 (10.0.0.xxx),請在 RealPlayer 功能表中選擇說明 > 關於


掌上型裝置

軟體

受影響?

語言

需要更新?

Nokia 60 系列手機

英文

RealPlayer for Palm

英文

RealOne Player for Palm

英文

說明

 

Windows 播放程式:

如果您使用的是 Windows XP 或 Vista,請按一下這裡從網路下載 RealPlayer 11。

如果您使用的是 Windows 2000、Windows ME 或 Windows 98SE,請依照下列指示操作,即可取得 RealPlayer 10.5 最新版中的安全性更新。

RealOne Player (僅英文版)、RealOne Player V2、RealPlayer 10 與 RealPlayer 10.5 的客戶必須進行完整下載,以修正這個問題。請使用下列步驟升級您的播放程式:

1.      在「工具」功能表中,選擇「檢查更新」。

2.      選擇「RealPlayer 10.5 with Harmony™ Technology」元件旁的方塊。

按一下「安裝」以下載並安裝更新。

RealPlayer 8 (6.0.9.584 版) 的客戶請使用下列步驟升級您的播放程式:

1.      進入「說明」功能表。

2.      選擇「檢查更新」。

3.      選擇「RealPlayer 10.5 with Harmony™ Technology」元件旁的方塊。

4.      按一下「安裝」按鈕以下載並安裝更新。

 

RealPlayer Enterprise 解決方案:

"RealPlayer Enterprise 產品更新已於 PAM 網站提供。  如需更多關於 RealPlayer Enterprise 的資訊,請按一下這裡。"

 

RealPlayer for Mac OS X:

RealPlayer 10 for Mac OS X 的客戶必須取得最新播放程式才能解決此安全性問題。請按一下這裡升級您的 RealPlayer 11。

Linux 播放程式:

按一下這裡,取得更新的 RealPlayer 11 for Linux。

潛在漏洞的詳細資料:

  • 漏洞 1:

發現 RealPlayer ActiveX 控制項內容堆積記憶體損毀。CVE-2008-1309

 

  • 漏洞 2:

發現 RealPlayer 中有本機資源參照漏洞。CVE-2008-3064

 

  • 漏洞 3:

發現 RealPlayer SWF 檔案堆積型緩衝區滿溢。CVE-2007-5400

 

  • 漏洞 4:

發現 RealPlayer ActiveX 匯入方法緩衝區滿溢。CVE-2008-3066


德文
英文
西班牙文
法文
義大利文
葡萄牙文
日文
韓文
簡體中文
繁體中文


 

鳴謝:

RealNetworks 感謝 Dyon Balding、Elazar Broad、CERT/CCHaifei Li 和 Peter Vreugdenhil 一同與TippingPoint 合作為我們指出這些漏洞,以及與 RealNetworks 一同修正這些漏洞的合作夥伴。

擔保:

RealNetworks Inc. 竭力提供您最高品質的產品與服務,然而我們無法保證任何 RealNetworks 產品的運作將不包含任何錯誤、永不中止且永遠安全。請參閱原始授權合約以瞭解我們的有限擔保或擔保免責事項。