RealNetworks、RealOne Player のセキュリティ脆弱性に対応するアップデートをリリース
更新日: 2003 年 8 月 19 日
- 問題の内容:
SMIL ファイルで開いた URL のドメインから、リモートの JavaScript または VBScript を操作した場合
注意: この修正を行うと、JavaScript を .RM ファイル内の埋め込みイベントとして呼び出すプレゼンテーションなど、一部のプレゼンテーションが無効になる場合があります。このような場合は、すべての JavaScript を、http 呼び出しによって開かれる、埋め込みイベントを含むページに移動することをお勧めします。詳細やご提案については、マニュアル、コミュニティ サポートおよびコード サンプルなどが掲載された、RealNetworks サポートのページを参照してください。
この問題による被害は報告されていませんが、RealNetworks ではいかなるセキュリティ問題も重大に受け止めています。RealNetworks はこの問題を確認し、修正を行いました。
影響を受けるソフトウェア製品:
RealOne Player (英語版のみ)、RealOne Player v2 for Windows (すべての言語版)、および RealOne Enterprise Desktop (すべての言語版、スタンドアロン型、および RealOne Desktop Manager により設定されたもの)。
回避策:
お使いの RealOne Player のセキュリティ確保のため、利用可能なアップデートをインストールすることをお勧めします。
アップデート内容
Windows 版プレイヤー:
この問題を解決するには、RealOne Player (英語版) のフル バージョンをダウンロードする必要があります。次の手順に従って、お使いのプレイヤーをアップデートしてください。
- [ツール] メニューの [アップデートをチェック] を選択します。
- 「RealOne Player」コンポーネントの横にあるボックスをオンにします。
- [インストール] をクリックして、アップデート版をダウンロードします。
RealOne Player v2 (すべての言語版) をお使いの場合は、次の手順に従ってお使いのプレイヤーをアップデートしてください。
- [ツール] メニューの [アップデートをチェック] を選択します。
- 「セキュリティ アップデート - 2003 年 8 月」コンポーネントの横にあるボックスをオンにします。
- [インストール] をクリックして、アップデート版をダウンロードします。
RealOne Enterprise 製品:
ここをクリックして、お使いの RealOne Desktop Manager をアップデートしてください。
ここをクリックして、お使いの RealOne Enterprise Desktop をアップデートしてください。
謝辞:
このセキュリティ上の問題に関する報告および解決は、digitalpranksters および Krazy Snake の協力によるものです。ここに感謝の意を表します。
保証:
RealNetworks 社では、お客様に最高品質の製品とサービスを提供するために最善の努力をしております。しかしながら、RealNetworks 社の製品がエラーを起こさず、安全に、かつ確実に動作することを保証するものではありません。限定保証または保証の放棄につきましては、お手元のライセンス契約書をご覧ください。