A RealNetworks, Inc. lança atualização para resolver falhas de segurança.
Atualizado em 1 de março de 2005
A RealNetworks, Inc. resolveu recentemente falhas na segurança que possibilitavam que invasores executassem códigos maliciosos ou arbitrários no computador do usuário. A RealNetworks não recebeu nenhum relato de computadores atingidos graças às falhas já solucionadas. A RealNetworks trata com muita seriedade todas as falhas de segurança.
Os exploits foram:
- Exploit 1: Criação de um arquivo WAV malicioso para causar um estouro de buffer que poderia permitir a um invasor executar um código arbitrário no computador do usuário.
- Exploit 2: Criação de um arquivo SMIL malicioso para causar um estouro de buffer que poderia permitir a um invasor executar um código arbitrário no computador do usuário.
Software atingido:
Windows
Software Atingido? Idioma Atualização disponível? RealPlayer 10.5 (6.0.12.1059) Não Todos os compatíveis Não é necessária RealPlayer 10.5 (6.0.12.1040-1056) Por ambos Todos os compatíveis Sim RealPlayer 10 Por ambos Todos os compatíveis Sim RealOne Player v2 (6.0.11.853 - 872) Por ambos Todos os compatíveis Sim RealOne Player v2 (6.0.11.818 - 840) Por ambos Todos os compatíveis Necessita de atualização RealOne Player v1 Por ambos Inglês Necessita de atualização RealPlayer 8 Por ambos Todos os compatíveis Necessita de atualização RealPlayer Enterprise Por ambos Inglês Sim
Nota: Para ver o número da versão do seu Player (6.0.x.xxxx), selecione Ajuda > Sobre nos menus do Player.
Mac
Software Atingido? Idioma Atualização disponível? Mac RealPlayer 10 (10.0.0.331) Não Todos os compatíveis Não é necessária Mac RealPlayer 10 (10.0.0.305 - 325) Pelo n.º 2 Todos os tipos suportados Sim Mac RealOne Player Pelo n.º 2 Inglês Necessita de atualização
Nota: Para ver o número da versão do seu Player (10.0.0.xxx), selecione Sobre no menu RealPlayer.
Linux
Software Atingido? Idioma Atualização disponível? Linux RealPlayer 10 Por ambos Todos os fornecidos Necessita de atualização Helix Player Por ambos Todos os fornecidos Necessita de atualização
Dispositivos portáteis
Software Atingido? Idioma Atualização disponível? Nokia Series60 Handsets Não Inglês Não é necessária Helix Player para Symbian Não Inglês Não é necessária RealPlayer para Palm Não Inglês Não é necessária RealOne Player para Palm Não Inglês Não é necessária
Solução:
Para garantir que seu Player esteja protegido, é recomendável a instalação das atualizações disponíveis.
ATUALIZAÇÕES
Players para Windows:
Os clientes do RealOne Player v2 (6.0.11.853-872), RealPlayer 10 e RealPlayer 10.5, podem clicar aqui ou seguir as etapas abaixo para atualizar o Player:
- No menu Ferramentas selecione Verificar Atualizações.
- Marque a caixa situada ao lado do componente "Atualização de Segurança - Março de 2005".
- Clique em Instalar para fazer o download e instalar a atualização.
O RealOne Player (somente em inglês) e o RealOne Player V2 (6.0.11.818 - 840) necessitam de um download completo para a correção deste problema. Clique aqui ou siga as etapas abaixo para atualizar seu Player:
- No menu Ferramentas selecione Verificar Atualizações.
- Selecione a caixa junto ao componente "RealPlayer 10.5 com Tecnologia Harmony™".
- Clique em Instalar para fazer o download e instalar a atualização.
RealPlayer 8 (versão 6.0.9.584) clique aqui ou siga as etapas abaixo para atualizar o Player:
- Vá para o menu Ajuda.
- Selecione Verificar Atualizações.
- Selecione a caixa junto ao componente "RealPlayer 10.5 com Tecnologia Harmony™".
- Clique em Instalar para fazer o download e instalar a atualização.
Solução RealPlayer Enterprise:
Clique aqui para obter um patch para o RealPlayer Enterprise.
Players para Mac:
O usuários do RealPlayer 10 para Mac OS X podem clicar aqui ou seguir as etapas abaixo para atualizar o Player:
- Vá até o menu RealPlayer.
- Selecione Verificar Atualizações.
- Marque a caixa situada ao lado do componente "Atualização de Segurança - Março de 2005".
- Clique em Instalar para fazer o download e instalar a atualização.
OS usuários de RealOne Player para Mac OS X têm de fazer a atualização. Clique aqui para atualizar o seu player.
Linux Players:
Clique aqui para obter a versão atualizada do RealPlayer 10 para Linux.
Clique aqui para obter a versão atualizada do Helix Player para Linux.
Agradecimentos:
A RealNetworks agradece à iDEFENSE Labs e a Mark Litchfield da NGS Software por ter trazido à luz esses exploits e pelo trabalho subseqüente realizado com a RealNetworks para corrigir as falhas na segurança.
Garantia:
Embora a RealNetworks Inc. se empenhe em fornecer produtos e serviços da mais alta qualidade, não é possível garantir que o desempenho de qualquer produto da RealNetworks ocorrerá isento de erros, ininterrupto e com segurança. Consulte o contrato de licença original para obter detalhes sobre nossa garantia limitada ou isenção de garantia.