RealNetworks, Inc. 보안 취약점 보완을 위한 릴리즈 업데이트.
2005년 3월 1일자 업데이트
RealNetworks, Inc.는 최근 공격자가 사용자의 컴퓨터에서 임의 코드 또는 악성 코드를 실행할 수 있는 잠재적인 보안 취약점을 인지하였습니다. RealNetworks는 현재 취약점에 대한 보완 조치를 취했고, 취약점의 결과로 손상된 컴퓨터에 대한 보고를 받은 바 없습니다. RealNetworks는 모든 보안 취약점을 심각하게 취급합니다.
익스플로잇(exploit)은 다음과 같습니다.
- 익스플로잇(exploit) 1: 공격자가 사용자의 컴퓨터에서 임의 코드를 실행하도록 허용할 수 있는 버퍼 오버플로우를 발생하는 악성 WAV 파일을 형성합니다.
- 익스플로잇(exploit) 2: 공격자가 사용자의 컴퓨터에서 임의 코드를 실행하도록 허용할 수 있는 버퍼 오버플로우를 발생하는 악성 SMIL 파일을 형성합니다.
업데이트 필요 소프트웨어:
Windows
소프트웨어 업데이트 필요 언어 업데이트 공개 RealPlayer 10.5 (6.0.12.1059) 아니오 모두 지원 필요 없음 RealPlayer 10.5 (6.0.12.1040-1056) 모두 해당 모두 지원 예 RealPlayer 10 모두 해당 모두 지원 예 RealOne Player v2 (6.0.11.853 - 872) 모두 해당 모두 지원 예 RealOne Player v2 (6.0.11.818 - 840) 모두 해당 모두 지원 업그레이드 필요 RealOne Player v1 모두 해당 영어 업그레이드 필요 RealPlayer 8 모두 해당 모두 지원 업그레이드 필요 RealPlayer Enterprise 모두 해당 영어 예
참고: 플레이어 버전 번호(6.0.x.xxxx)를 보려면 플레이어 메뉴에서 도움말 > 정보를 선택하십시오.
Mac
소프트웨어 업데이트 필요 언어 업데이트 공개 Mac RealPlayer 10 (10.0.0.331) 아니오 모두 지원 필요 없음 Mac RealPlayer 10 (10.0.0.305 - 325) #2 해당 모두 지원 예 Mac RealOne Player #2 해당 영어 업그레이드 필요
참고: 플레이어 버전 번호(10.0.0.xxx)를 보려면 RealPlayer 메뉴에서 정보를 선택하십시오.
Linux
소프트웨어 업데이트 필요 언어 업데이트 공개 Linux RealPlayer 10 모두 해당 모두 제공 업그레이드 필요 Helix Player 모두 해당 모두 제공 업그레이드 필요
핸드헬드 장치
소프트웨어 업데이트 필요 언어 업데이트 공개 Nokia Series60 Handset 아니오 영어 필요 없음 Symbian용 Helix Player 아니오 영어 필요 없음 Palm용 RealPlayer 아니오 영어 필요 없음 Palm용 RealOne Player 아니오 영어 필요 없음
해결 방안:
사용자님의 Player 보안성을 확보하기 위해 업데이트 설치를 권장합니다.
업데이트
Windows용 플레이어:
RealOne Player v2 (6.0.11.853-872), RealPlayer 10 및 RealPlayer 10.5 고객은 여기를 클릭하거나 다음 단계를 사용하여 플레이어를 업데이트하십시오.
- 도구 메뉴에서 업데이트 확인을 선택합니다.
- "보안 업데이트 - 2005년 3월" 구성 요소 옆의 확인란을 선택합니다.
- 설치를 클릭하여 업데이트를 설치합니다.
RealOne Player(영어 버전) 및 RealOne Player V2 (6.0.11.818 - 840)의 경우, 문제점을 해결하려면 전체 다운로드가 필요합니다. 여기를 클릭하거나 다음 단계를 사용하여 플레이어를 업그레이드하십시오.
- 도구 메뉴에서 업데이트 확인을 선택합니다.
- "RealPlayer 10.5 with Harmony™ Technology" 구성 요소 옆의 확인란을 선택합니다.
- 설치를 클릭하여 업데이트를 설치합니다.
RealPlayer 8 (version 6.0.9.584)의 경우, 여기를 클릭하거나 다음 단계를 사용하여 플레이어를 업그레이드하십시오.
- 도움말 메뉴로 이동합니다.
- 업데이트 확인을 선택합니다.
- "RealPlayer 10.5 with Harmony™ Technology" 구성 요소 옆의 확인란을 선택합니다.
- 설치를 클릭하여 업데이트를 설치합니다.
RealPlayer 엔터프라이즈 솔루션:
RealPlayer Enterprise용 패치를 받으려면 여기를 클릭하십시오.
Mac용 플레이어:
Mac OS X용 RealPlayer 10 고객의 경우, 여기를 클릭하거나 다음 단계를 사용하여 플레이어를 업데이트하십시오.
- RealPlayer 메뉴로 이동합니다.
- 업데이트 확인을 선택합니다.
- "보안 업데이트 - 2005년 3월" 구성 요소 옆의 확인란을 선택합니다.
- 설치를 클릭하여 업데이트를 설치합니다.
Mac OSX용 RealOne Player 고객은 업그레이드해야 합니다. 플레이어를 업그레이드하려면 여기를 클릭하십시오.
Linux용 플레이어
업데이트된 Linux용 RealPlayer 10을 받으려면 여기를 클릭하십시오.
업데이트된 Linux용 Helix Player를 받으려면 여기를 클릭하십시오.
감사 인사:
RealNetworks는 이와 같은 익스플로잇(exploit)을 발견하는 데 도움을 주신 iDEFENSE Labs 및 NGS Software의 Mark Litchfield에게 깊은 감사의 뜻을 전합니다. 이외에도 RealNetworks에서 취약점을 수정하는 데 협력해 주신 분들께도 아울러 감사의 말씀을 전합니다.
보증:
RealNetworks Inc.는 고객에게 항상 최상의 제품과 양질의 서비스를 제공하기 위해 노력하고 있으나 RealNetworks 전 제품의 사용에 있어 경우에 따라 오류나 장애 혹은 보안 문제가 초래될 수도 있음을 알려드립니다. 자사의 제한 보증 또는 보증 거부에 대한 자세한 내용은 사용자의 사용권 계약 내용 원본을 참조하시기 바랍니다.