YANO's digital garage

Copyright ©YANO All rights reserved. http://www.bravotouring.com/~yano/

Last-modified: 2010-03-19 (金)


[一語一絵/IT系]

RealPlayerにまた脆弱性 / 2007-10-29 (月)

22日に続いて、RealPlayer任意のコードが実行される「ゼロデイ」の脆弱性が見つかった事を書いたが、また[External]Secuniaから別の脆弱性がアナウンスされた。

今回もすでに[External]Real Customer Supportから[External]セキュリティ修正プログラムが出ているので、「click here」からダウンロードして適用すれば良い。

【参照】
●ITmedia http://www.itmedia.co.jp/
RealPlayerにゼロデイ攻撃、不正ページ閲覧でマルウェア感染 2007/10/22
RealPlayerにさらに複数の脆弱性 2007/10/29
●US-CERT http://www.us-cert.gov/
Active Exploitation of a Vulnerability in RealPlayer 2007/10/19
RealNetworks Issues Security Update for RealPlayer Vulnerability 2007/10/20
●US-CERT Vulnerability Remediation http://www.kb.cert.org/
VU#871673:RealPlayer playlist name stack buffer overflow 2007/10/19
●eEye Digital Security http://research.eeye.com/
RealNetworks RealPlayer ierpplug.dll Remote Code Execution (EEYEZD-20071019) 2007/10/20
●Secunia http://secunia.com/
RealPlayer/RealOne/HelixPlayer Multiple Buffer Overflows 2007/10/26
●Real Customer Support http://service.real.com/main.html
RealNetworks, Inc. Releases Update to Address Security Vulnerabilities October 25, 2007