A RealNetworks, Inc. Lança Atualização Visando as Vulnerabilidades de Segurança.
Atualizado em 6 de abril de 2004
A RealNetworks, Inc. tomou conhecimento recentemente de uma vulnerabilidade de segurança que poderia permitir que invasores executassem um código arbitrário na máquina de um usuário.
Falha:
- Ajustar um arquivo de mídia R3T para criar um erro de “Buffer Overrun”.
Embora não tenham sido reportados problemas dessa natureza e apesar de a porcentagem de jogadores com esse plug-in ser muito pequena, todas as vulnerabilidades de segurança têm sido levadas a sério pela RealNetworks Inc. A Real localizou e corrigiu o problema.
Software Afetado:
O software a seguir somente se torna vulnerável caso os usuários tenham feito o download anteriormente do plug-in R3T especializado. Essa falha afeta o RealPlayer 8, o RealOne Player, o RealOne Player v2 somente para Windows (todos os idiomas), o RealPlayer 10 Beta (somente em inglês) e o RealPlayer Enterprise (todas as versões, independente e conforme configurado pelo RealPlayer Enterprise Manager).
O RealPlayer 10 Gold não se torna vulnerável como o componente afetado. Se estiver presente, será removido durante a instalação.
Solução:
Para garantir a proteção do Player, instale a atualização disponível, que removerá o plug-in vulnerável.
ATUALIZAÇÕES
Players para Windows:
Usuários do RealOne Player, RealOne Player v2 (idiomas localizados) e RealPlayer 10 Beta cliquem aqui para remover o componente ou sigam as etapas abaixo para atualizar seu Player:
- No menu Ferramentas selecione Verificar Atualizações.
- Selecione a caixa junto ao componente "Atualização de Segurança - Remover Rich Text 3D”. Se esse componente não aparecer na lista, significa que você não possui o plug-in vulnerável.
- Se o componente aparecer, clique em Instalar para fazer o download e instalar a atualização.
Usuários do RealPla]yer 8 (versão 6.0.9.584) cliquem aqui para remover o componente ou sigam as etapas abaixo para atualizar seu Player:
- No menu Ajuda selecione Verificar Atualizações.
- Selecione a caixa junto ao componente "Atualização de Segurança - Remover Rich Text 3D”. Essa opção está presente para todos os usuários do RealPlayer 8. Embora apenas uma porcentagem pequena de usuários possuirão o Rich Text 3D instalado, a instalação dessa Atualização de Segurança não afetará seu Player atual em hipótese alguma.
- Se o componente aparecer, clique em Instalar para fazer o download e instalar a atualização.
Solução RealPlayer Enterprise:
Entre em contato com seu representante do Platinum ou com o Suporte ao Cliente da Real para obter uma atualização.
Agradecimentos:
A RealNetworks também gostaria de agradecer a Mark Litchfield, além de outros colaboradores, por trazerem essas falhas ao nosso conhecimento e, conseqüentemente, ao dos que trabalharam conosco para corrigir as vulnerabilidades.
Garantia:
Embora a RealNetworks se empenhe em fornecer produtos e serviços da mais alta qualidade, não é possível garantir que o desempenho de qualquer produto da RealNetworks ocorrerá isento de erros, ininterrupto e com segurança. Consulte o contrato de licença original para obter detalhes sobre nossa garantia limitada ou isenção de garantia.