RealNetworks, Inc. lanza una actualización de seguridad para resolver puntos vulnerables.
Actualizado el 28 de septiembre de 2004
RealNetworks, Inc. ha detectado recientemente puntos vulnerables de seguridad que podrían provocar que un intruso ejecutara códigos arbitrarios o malintencionados en un equipo ajeno. Aunque no tenemos conocimiento de que realmente se hayan producido ataques de este tipo, podemos asegurarle que RealNetworks toma en seria consideración todos los problemas de seguridad. Real ha identificado y corregido el problema.
Específicamente, los problemas eran:
- Problema 1: modificación de un archivo RM que daña el reproductor al ser ejecutado en una unidad local y que permite a un intruso ejecutar códigos arbitrarios en un equipo ajeno.
- Problema 2: modificación de una página web con llamadas incorrectas para dañar el reproductor incorporado y que permite a un intruso ejecutar códigos arbitrarios en un equipo ajeno.
- Problema 3: modificación de una página web y un archivo multimedia que permite la eliminación de un archivo en una ruta conocida por el intruso.
Software afectado:
Software
Windows ¿Afectado? Idioma ¿Actualización disponible? RealPlayer 10.5 (6.0.12.1053) No Todos compatibles No requerido RealPlayer 10.5 (6.0.12.1040) Sí Inglés Precisa actualización RealPlayer 10.5 Beta (6.0.12.1016) Sí Inglés Precisa actualización RealPlayer 10 Sí Todos compatibles Precisa actualización RealOne Player v1, v2 Sí Todos compatibles Precisa actualización RealPlayer 8 Por el n.º 1 Todos compatibles Precisa actualización RealPlayer Enterprise Por el n.º 1 Inglés Sí
Nota: para ver el número de la versión del reproductor (6.0.12.xxxx), seleccione Ayuda > Acerca de en los menús del reproductor.
Software
Mac ¿Afectado? Idioma ¿Actualización disponible? RealPlayer 10 para Mac No Todos compatibles No requerido RealPlayer 10 Beta para Mac Por el n.º 1 Inglés Precisa actualización RealOne Player para Mac Por el n.º 1 Inglés Sí
Software
Linux ¿Afectado? Idioma ¿Actualización disponible? RealPlayer 10 para Linux Por el n.º 1 Inglés Sí Helix Player Por el n.º 1 Inglés Sí
Dispositivos portátiles
Software ¿Afectado? Idioma ¿Actualización disponible? Dispositivos Nokia Series60 No Inglés No requerido Helix Player para Symbian No Inglés No requerido RealPlayer para Palm No Inglés No requerido RealOne Player para Palm No Inglés No requerido
Consejo:
Para garantizar la protección de su reproductor, le recomendamos que instale las actualizaciones disponibles.
ACTUALIZACIONES
Reproductores para Windows:
Para RealOne Player (sólo en inglés), RealOne Player v2, RealPlayer 10 y RealPlayer 10.5 (sólo en inglés) es necesaria una descarga completa para corregir el problema:
- En el menú Herramientas, seleccione Buscar actualizaciones.
- Seleccione la casilla situada junto al componente "RealPlayer 10.5 con Harmony™ Technology".
- Haga clic en Instalar para descargar e instalar la actualización.
RealPlayer 8 (versión 6.0.9.584):
- Vaya al menú Ayuda.
- Seleccione Buscar actualizaciones.
- Seleccione la casilla situada junto al componente "RealPlayer 10.5 con Harmony™ Technology".
- Haga clic en Instalar para descargar e instalar la actualización.
- A continuación, siga los pasos correspondientes a RealPlayer 10 que se indican más arriba para obtener correcciones de seguridad adicionales.
Solución RealPlayer Enterprise:
Haga clic aquí para obtener un parche para RealPlayer Enterprise.
RealOne Player para reproductores de Mac OS X:
Mac OS X 10.2 y posteriores:
Haga clic aquí para obtener la última versión de RealPlayer 10 para Mac OS X.Mac OS X 10.1:
Haga clic aquí para obtener la versión actualizada de RealOne Player para Mac OS X.
Reproductores para Linux:
Haga clic aquí para obtener una versión actualizada de RealPlayer 10 para Linux.
Haga clic aquí para obtener una versión actualizada de Helix Player para Linux.
Agradecimientos:
Agradecimiento especial para John Heasman y Marc Maiffret, entre otros, por informarnos sobre el problema de seguridad en primer lugar, así como para todos aquellos que contribuyeron a solucionarlo.
Garantía:
Aunque RealNetworks Inc. se esfuerza al máximo para ofrecerle productos y servicios de la mayor calidad, no podemos garantizar que el funcionamiento de éstos será completamente seguro y no se producirán errores ni interrupciones. Consulte el acuerdo de licencia original para obtener más información sobre nuestra garantía limitada y descargos de responsabilidad.