ダウンロード:RealPlayer 10 JP.REAL.COM リアルガイド ゲーム JP.REALNETWORKS.COM 検索


Service and Support logo

RealNetworks
サービス & サポート

テクニカル サポート
FAQ

ドキュメンテーション

Customer Support
Home (English)


カスタマ サービス

テクニカル サポート


RealSystem Server / Proxy、Helix Universal Server / Gateway / Proxy における zlib 圧縮ライブラリに関する脆弱性


2002 年 11 月 18 日更新

バージョン 1.14 未満の zlib 圧縮ライブラリにはセキュリティの脆弱性をはらむ可能性があります。(詳細はこちらを参照)
メモリの二重解放を試みるように特別に作られた、圧縮された無効なデータ ストリームをこの zlib 圧縮解除ルーチンへ渡すことによって、バッファ オーバーフロー攻撃が可能となります。全ての RealNetworks Server / Proxy / Gateway 製品 (Helix Universal Server / Gateway / Proxy 9.0 Build 9.0.2.766 以下、RealSystem Server 8.02 Build 8.0.2.471 以下) においては、このバージョン 1.14 未満の zlib 圧縮ライブラリにリンクしているため、この脆弱性に関する問題の影響があります。


影響のあるソフトウェア:

- RealSystem Server 6.x (G2)、7.x、8.x の全てのバージョン

- Helix Universal Server 9.0 と Helix Universal Gateway 9.0

- RealSystem Proxy 8.x と Helix Unversal Proxy 9.0


解決策:

RealNetworks は、配備済みの RealSystem Server / Proxy または Helix Universal Server / Gateway / Proxy でこの脆弱性が悪用された事例報告を受けていませんが、すべてのお客様が利用可能なセキュリティ アップデートを作成しました。

上記で報告されたセキュリティ脆弱性の可能性を取り除いた zlib 圧縮ライブラリのバージョンを使ってコンパイルした、新しいインストール バイナリを RealNetworks は正式にリリースしました。(Helix Universal Server / Gateway / Proxy 9.0 は 2002 年 9 月 25 日、RealSystem Server / Proxy 8.02 は 2002 年 11 月 18 日 リリース)

このセキュリティ アップデートは Helix Server / Gateway / Proxy 9.0 でサポートされる全てのオペレーティング システム版に提供されます。また、RealSystem Server / Proxy 8.02 でサポートされる全てのオペレーティング システム版にも提供されます。(当面は Win32、Linux 2.0 / 2.2、Solaris 2.6 / 2.7 / 2.8 のみ)

現在サポート対象の Helix Universal Server 9.0 プラットフォームのすべてが利用可能です。

現在サポート対象の Helix Universal Gateway 9.0 プラットフォームのすべてが利用可能です。

現在サポート対象の Helix Universal Proxy 9.0 プラットフォームのすべてが利用可能です。

現在サポート対象の RealSystem Server 8.02 プラットフォームでは、一部のみが利用可能です。利用可能でないプラットフォームに関しては追って公開される予定です。

現在サポート対象の RealSystem Proxy 8.02 プラットフォームでは、一部のみが利用可能です。利用可能でないプラットフォームに関しては追って公開される予定です。

推奨プラットフォームとコンフィギュレーションに関する詳細は「推奨プラットフォーム」を参照願います。

RealSystemServer 6.x (G2) または 7.x を使用中のお客様は、ご購入いただいた弊社販売代理店、弊社販売パートナー、または弊社メディアシステム事業部までお問い合わせください。


謝辞:

この脆弱性は伊藤忠テクノサイエンス株式会社様により報告されました。


保障:

RealNetworks 社では、お客様に最高品質の製品とサービスを提供するために最善の努力をしております。しかし、RealNetworks 社の製品がエラーを起こさず、安全に、かつ確実に動作することを保証するものではありません。 弊社の補償範囲および免責条項につきましては、お手元のライセンス契約書をご覧ください。

メーリングリストからの削除 リーガル情報 プライバシーポリシー ロゴとリンク