RealNetworks, Inc. veröffentlicht Update zur Behebung von Sicherheitsproblemen.
Letzte Aktualisierung: 4. Februar 2004
RealNetworks, Inc. ist darauf aufmerksam gemacht worden, dass potenzielle Sicherheitsprobleme bestehen, die es Angreifern gestatten, einen beliebigen Code auf dem Rechner eines Benutzer auszuführen.
Es handelte sich um Folgendes:
- Sicherheitsproblem 1: Remote-Ausführung von Javascripts, die sich in einer SMIL- oder anderen Datei einer geöffneten Webseite befinden.
- Sicherheitsproblem 2: Manipulation von RMP-Dateien, die es Angreifern ermöglichen, einen beliebigen Code auf dem Rechner eines Benutzer zu laden und auszuführen.
- Sicherheitsproblem 3: Manipulation von Mediendateien, um einen "Pufferüberlauf-Fehler" hervorzurufen.
RealNetworks ist nicht bekannt, dass die Sicherheit von Benutzern durch diesen Fehler tatsächlich gefährdet wurde. Trotzdem werden alle Sicherheitsschwachstellen äußerst ernst genommen. Das Problem wurde inzwischen von RealNetworks gefunden und gelöst.
Betroffene Software:
"Sicherheitsproblem 1" betrifft RealOne Player, RealOne Player Version 2 nur für Windows (alle Sprachen), RealPlayer 10 Beta (englische Version) und RealOne Enterprise Desktop oder RealPlayer Enterprise (alle Versionen, eigenständig und mit der Konfiguration von RealOne Desktop Manager bzw. RealPlayer Enterprise Manager).
"Sicherheitsproblem 2" betrifft RealOne Player, RealOne Player Version 2 (alle Sprachversionen, alle Plattformen) und RealOne Enterprise Desktop oder RealPlayer Enterprise (alle Versionen, eigenständig und mit der Konfiguration von RealOne Desktop Manager bzw. RealPlayer Enterprise Manager).
"Sicherheitsproblem 3" betrifft RealOne Player und RealPlayer 8 (alle Sprachversionen).
Workaround:
Zum Schutz Ihres Players empfehlen wir Ihnen die Installation der verfügbaren Updates.
UPDATES
Windows-Player:
Kunden von RealOne Player, RealOne Player Version 2 (lokalisierte Sprachen) und RealPlayer 10 Beta führen zur Aktualisierung des Players die folgenden Schritte aus:
- Wählen Sie im Menü "Extras" die Option "Auf Update überprüfen".
- Aktivieren Sie das Kontrollkästchen neben der Komponente "RealPlayer 10" (Englisch) oder "RealOne Player" (lokalisiert).
- Klicken Sie auf die Schaltfläche "Installieren", um das Update herunterzuladen und zu installieren.
RealPlayer 8 (Version 6.0.9.584):
- Gehen Sie zum Menü "Hilfe".
- Wählen Sie die Option "Auf Update überprüfen".
- Aktivieren Sie das Kontrollkästchen neben der Komponente "RealPlayer 10" (Englisch) oder "RealOne Player" (lokalisiert).
- Klicken Sie auf die Schaltfläche "Installieren", um das Update herunterzuladen und zu installieren.
Zum Herunterladen der neuesten englischen Gold-Version, RealOne Player v2, klicken Sie hier.
RealPlayer Enterprise Solution:
Bitte wenden Sie sich für ein Update an Ihren Platinum-Kundenberater oder den Kundendienst von RealNetworks.
Danksagung:
RealNetworks dankt Jouko Pynnönen und Mark Litchfield sowie allen anderen, die uns auf diese Schwachstellen aufmerksam gemacht haben, sowie allen, die mit uns bei der Behebung dieses Sicherheitsproblems zusammengearbeitet haben.
Garantie:
RealNetworks Zielsetzung ist es, Ihnen Produkte und Dienste von höchster Qualität anzubieten. Wir können jedoch nicht garantieren, dass der Betrieb von RealNetworks-Produkten immer fehlerfrei, ohne Unterbrechungen und sicher abläuft. Weitere Informationen zu Haftungsbeschränkungen finden Sie in Ihrer ursprünglichen Lizenzvereinbarung.