RealNetworks, Inc. lanza una actualización de seguridad para resolver puntos vulnerables.
Actualizado el 26 de octubre de 2004
RealNetworks, Inc. ha resuelto los puntos vulnerables de seguridad detectados recientemente que ofrecían la posibilidad de que un intruso ejecutara códigos arbitrarios en un equipo ajeno. RealNetworks no ha recibido noticia de que ningún equipo se haya visto afectado por este problema de seguridad, ya solucionado. RealNetworks toma en seria consideración todos los problemas de seguridad.
Específicamente, el problema era:
- La modificación de un archivo de skin malintencionado para provocar la saturación del búfer y permitir así la ejecución de códigos arbitrarios por un intruso en un equipo ajeno. El error de saturación del búfer se diseñó para producirse en una biblioteca de compresión de terceros, DUNZIP32.DLL.
Los archivos de skin del sitio de RealNetworks se examinan detenidamente antes de ser publicados para detectar posibles virus y problemas.
Software afectado:
Windows
Software ¿Afectado? Idioma ¿Actualización disponible? RealPlayer 10.5 (6.0.12.1056) No Todos compatibles No requerido RealPlayer 10.5 (6.0.12.1053) Sí Todos compatibles Sí RealPlayer 10.5 (6.0.12.1040) Sí Inglés Sí RealPlayer 10.5 Beta (6.0.12.1016) Sí Inglés Precisa actualización RealPlayer 10 Sí Todos compatibles Sí Versión 2 de RealOne Player Sí Todos compatibles Sí Versión 1 de RealOne Player Sí Inglés Precisa actualización RealPlayer 8 No Todos compatibles No requerido RealPlayer Enterprise No Inglés No requerido
Nota: para ver el número de la versión del reproductor (6.0.12.xxxx), seleccione Ayuda > Acerca de en los menús del reproductor.
Mac
Software ¿Afectado? Idioma ¿Actualización disponible? RealPlayer 10 para Mac No Todos compatibles No requerido RealPlayer 10 Beta para Mac No Inglés No requerido RealOne Player para Mac No Inglés No requerido
Linux
Software ¿Afectado? Idioma ¿Actualización disponible? RealPlayer 10 para Linux No Inglés No requerido Helix Player No Inglés No requerido
Dispositivos portátiles
Software ¿Afectado? Idioma ¿Actualización disponible? Dispositivos Nokia Series60 No Inglés No requerido Helix Player para Symbian No Inglés No requerido RealPlayer para Palm No Inglés No requerido RealOne Player para Palm No Inglés No requerido
Solución:
Para garantizar la protección de su reproductor, le recomendamos que instale las actualizaciones disponibles.
ACTUALIZACIONES
Reproductores para Windows:
Para corregir el problema en RealOne Player (sólo en inglés) y RealPlayer 10.5 Beta (sólo en inglés), es necesaria una descarga completa. Haga clic aquí o siga los siguientes pasos para actualizar el reproductor:
- En el menú Herramientas, seleccione Buscar actualizaciones.
- Seleccione la casilla situada junto al componente "RealPlayer 10.5 con Harmony™ Technology".
- Haga clic en Instalar para descargar e instalar la actualización.
Los usuarios de la versión 2 de RealOne Player, RealPlayer 10 y RealPlayer 10.5 (versión final) pueden hacer clic aquí o realizar los pasos siguientes para actualizar el reproductor:
- En el menú Herramientas, seleccione Buscar actualizaciones.
- Seleccione la casilla situada junto al componente "Actualización de seguridad - desbordamiento de archivo de skin"
- Haga clic en Instalar para descargar e instalar la actualización.
Agradecimiento:
RealNetworks quiere expresar su agradecimiento a eEye Digital Security y a John Heasman por informarnos sobre el problema de seguridad, así como a todos aquellos que contribuyeron a solucionarlo.
Garantía:
RealNetworks se esfuerza al máximo para ofrecerle productos y servicios de la mayor calidad, pero no puede garantizar que el funcionamiento de éstos sea completamente seguro y no se produzcan errores ni interrupciones. Consulte el acuerdo de licencia original para obtener más información sobre nuestra garantía limitada y descargos de responsabilidad.