ダウンロード:RealPlayer 10 JP.REAL.COM リアルガイド ゲーム JP.REALNETWORKS.COM 検索


Service and Support logo

RealNetworks
サービス & サポート

テクニカル サポート
FAQ

ドキュメンテーション

Customer Support
Home (English)


カスタマ サービス

テクニカル サポート


Helix Server / Gateway のサービス運用妨害 (DoS) 攻撃に関する脆弱性


2004 年 1 月 12 日更新

Helix Universal Server / Gateway 9 及び Helix Mobile Server / Gateway 10 が DoS アタックの脆弱性が有ることが報告されました。
この脆弱性は特定の HTTP POST メッセージがサーバの Administration System に送信される事で起こります。但し、DoS アタックをする為には管理者ログイン権限が必要です。


影響のあるソフトウェア:

Helix Universal Server / Gateway 9 (Version 9.0.2.881 とそれ以前のバージョン)

Helix Mobile Server / Gateway 10 (Version 10.1.1.120 とそれ以前のバージョン)


※RealSystem Server および Proxy 8.x 以前のバージョンは影響されません。


解決策:

上記の脆弱性は Plugins ディレクトリ内に存在する "RealNetworks Administration System plug-in" ファイルを下記の新規 Plugin ファイルに入れ替える事で解決されます。

上記の新規 Plugin に入れ替えた後には、サーバをリスタートして下さい。


謝辞:

RealNetworks はこの脆弱性を報告いただいた Matt Moore 氏 (Pentest Limited) に感謝いたします。


保障:

RealNetworks 社では、お客様に最高品質の製品とサービスを提供するために最善の努力をしております。しかし、RealNetworks 社の製品がエラーを起こさず、安全に、かつ確実に動作することを保証するものではありません。 弊社の補償範囲および免責条項につきましては、お手元のライセンス契約書をご覧ください。

メーリングリストからの削除 リーガル情報 プライバシーポリシー ロゴとリンク