RealNetworks, Inc. publie une mise à jour destinée à résoudre des problèmes de sécurité.
Mise à jour, 4 février 2004
Des failles au niveau du système de sécurité ont été récemment portées à l'attention de RealNetworks, Inc. Elles auraient pu permettre à un pirate informatique d'exécuter un code arbitraire sur un poste utilisateur.
Description des problèmes :
- Problème 1 : exécuter des scripts Javascript distants depuis le domaine de l'URL ouverte par un fichier SMIL ou un autre fichier.
- Problème 2 : créer des fichiers RMP qui permettent à un pirate de télécharger et d'exécuter un code arbitraire sur un poste utilisateur.
- Problème 3 : créer des fichiers médias destinés à causer des erreurs de type “dépassement de tampon”.
Bien que personne ne nous ait encore signalé avoir rencontré ce problème, RealNetworks prend très au sérieux toute faille au niveau du système de sécurité. Ce problème a donc été résolu.
Logiciels concernés :
Le problème 1 affecte RealOne Player, RealOne Player v2 pour Windows uniquement (toutes les langues), RealPlayer 10 Beta (anglais uniquement) et RealOne Enterprise Desktop ou RealPlayer Enterprise (toutes les versions, version autonome et version configurée par RealOne Desktop Manager ou RealPlayer Enterprise Manager).
Le problème 2 affecte RealOne Player, RealOne Player v2 (toutes les versions localisées, toutes les plates-formes) et RealOne Enterprise Desktop ou RealPlayer Enterprise (toutes les versions, version autonome et version configurée par RealOne Desktop Manager ou RealPlayer Enterprise Manager).
Le problème 3 affecte RealOne Player et RealPlayer 8 (toutes les versions localisées).
Conseil :
Pour vous assurer que votre lecteur est protégé, nous vous recommandons d'installer les mises à jour disponibles.
MISES À JOUR
Windows :
Si vous disposez de RealOne Player, de RealOne Player v2 (toutes les langues) ou de RealPlayer 10 Beta, procédez comme suit pour mettre votre lecteur à jour :
- Dans le menu "Outils", sélectionnez "Vérifier l'arrivée de mises à jour".
- Cochez la case située à côté de "RealPlayer 10" (anglais) ou “RealOne Player” (localisé).
- Cliquez sur le bouton "Installer" pour télécharger et installer la mise à jour.
RealPlayer 8 (version 6.0.9.584) :
- Accédez au menu Aide.
- Choisissez "Vérifier les mises à jour".
- Cochez la case située à côté de "RealPlayer 10" (anglais) ou “RealOne Player” (localisé).
- Cliquez sur le bouton "Installer" pour télécharger et installer la mise à jour.
Pour obtenir la dernière version en anglais de notre produit, RealOne Player v2, cliquez ici.
RealPlayer Enterprise Solution :
Veuillez contacter votre représentant Platinum ou le service d'assistance clientèle de RealNetworks pour obtenir une mise à jour.
Remerciements :
Nous tenons également à remercier Jouko Pynnönen, Mark Litchfield et les autres intervenants de nous avoir informés de ces problèmes de sécurité, ainsi que toutes les personnes qui nous ont aidés à les résoudre.
Garantie :
RealNetworks s'efforce de vous proposer des produits et services de qualité, mais nous ne pouvons toutefois pas garantir que le fonctionnement de tout produit RealNetworks se fera sans interruption, sans erreur et en toute sécurité. Consultez votre accord de licence d'origine pour plus d'informations sur notre garantie limitée ou notre dégagement de responsabilité.