Trois failles dans les lecteurs de Real Networks

Real Networks vient de mettre en garde sa clientèle suite à la découverte de failles dans ses lecteurs multimédia. Ces trois failles sont :

-* Possibilité d'exécuter des scripts Javascript distants depuis le domaine de l'URL ouverte par un fichier SMIL ou un autre fichier.
-** Cette faille affecte :
-*** RealOne Player
-*** RealOne Player v2 pour Windows uniquement (toutes les langues)
-*** RealPlayer 10 Beta (anglais uniquement)
-*** RealOne Enterprise Desktop
-*** RealPlayer Enterprise (toutes les versions, version autonome et version configurée par RealOne Desktop Manager ou RealPlayer Enterprise Manager)


-* Possiblité de créer des fichiers RMP qui permettent à un pirate de télécharger et d'exécuter un code arbitraire sur un poste utilisateur.
-** Cette faille affecte :
-*** RealOne Player
-*** RealOne Player v2 pour Windows uniquement (toutes les langues)
-*** RealOne Enterprise Desktop
-*** RealPlayer Enterprise (toutes les versions, version autonome et version configurée par RealOne Desktop Manager ou RealPlayer Enterprise Manager)


-* Possiblité de créer des fichiers médias destinés à causer des erreurs de type "dépassement de tampon". (buffer overflow)
-** Cette faille affecte :
-*** RealOne Player
-*** RealPlayer 8 (toutes les versions localisées)



Toutes les mise à jour sont disponible depuis le 4 fevrier 2004 ! Alors si vous possédez ce type de lecteur :

Windows :

- Si vous disposez de RealOne Player, de RealOne Player v2 (toutes les langues) ou de RealPlayer 10 Beta, procédez comme suit pour mettre votre lecteur à jour :

-# Dans le menu "Outils", sélectionnez "Vérifier l'arrivée de mises à jour".
-# Cochez la case située à côté de "RealPlayer 10" (anglais) ou "RealOne Player" (localisé).
-# Cliquez sur le bouton "Installer" pour télécharger et installer la mise à jour.

- RealPlayer 8 (version 6.0.9.584) :

-# Accédez au menu Aide.
-# Choisissez "Vérifier les mises à jour".
-# Cochez la case située à côté de "RealPlayer 10" (anglais) ou "RealOne Player" (localisé).
-# Cliquez sur le bouton "Installer" pour télécharger et installer la mise à jour.

- RealOne Player v2 :

-# Télécharger la dernière version à cette URL : http://forms.real.com/real/player/blackjack.html

- RealPlayer Enterprise Solution :

-# Veuillez contacter votre représentant Platinum ou le service d'assistance clientèle de RealNetworks pour obtenir une mise à jour à cet URL : http://service.real.com/helix/

Les dernières publications

Actualité libre de droit