ZDNet Japan Brand Site:
ZDNet Japan
builder

RealPlayer 11に危険度の高い脆弱性:PoC公開も修正パッチは未提供

RealPlayer 11に危険度の高い脆弱性が発覚した。PoCも公開されているが、現時点で修正パッチは公開されていない。

荒浪一城  2008年1月7日 16時08分

 Secuniaは1月3日、RealNetworksのメディアプレイヤー「RealPlayer 11」にシステムアクセスの脆弱性が存在すると公表した。影響度は、5段階中上から2番目の「Highly critical」。GLEGのEvgeny Legerov氏の報告により明らかになった。

 Legerov氏によると、RealPlayer 11にはバッファオーバーフロー脆弱性が存在し、リモートから任意のコードが実行される危険性があるという。

 RealPlayer 11 build 6.0.14.748で検証された脆弱性で、Secuniaでは他のRealPlayerのバージョンにも影響が及ぶ可能性も否定できないとしている。なお、執筆時点でRealNetworksから修正パッチは未提供。また、コンセプト実証(PoC:Proof of Concept)も公開されている。

 回避策は、信頼できないメディアファイルを開かないこと、信頼されていないウェブサイトをブラウズしないことだ。

ホワイトペーパー
http://japan.zdnet.com/news/sec/story/0,2000056194,20364253,00.htm
RealPlayer 11に危険度の高い脆弱性:PoC公開も修正パッチは未提供

Intel Video Series

sponsored by Intel

ZDNet Japan ニューズレター

企業情報システムの選択、導入、運用管理に役立つ情報を毎朝メール配信します。

ニューズレターの登録・登録情報変更 »