japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2008年10月11日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2003年8月26日 00:00

RealNetworks の配信および再生環境に脆弱性

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
デジタルメディアプラットフォームを手がける RealNetworks (NASDAQ:RNWK) は、同社のメディア配信プラットフォーム『Helix Universal Server 9』に、ルート権限によるプログラムコード実行を許す脆弱性が見つかったとして警告を発した。

同社のセキュリティ警告によれば、同脆弱性により攻撃者がシステムアクセス権限を奪い、任意のプログラムコードを実行するおそれがあるという。

独立系セキュリティコンサルタント会社 Secunia は、同脆弱性の危険度を『特に重大』としている。同脆弱性は Helix Universal Server 9 の各版に加え、『RealServer G2』『RealSystem Server 7』『RealSystem Server 8』にも存在する。

問題は『View Source』プラグインの URL 文字列処理にある。RealNetworks は修正版を準備中だが、当面の対処法としてプラグインディレクトリから同プラグインの実体ファイル「vsrcplin.so (UNIX 版)」または「vsrcplin.dll (Windows 版)」を削除し、サーバープロセスを再起動することを勧めている。

またほかに、同社の主力製品『RealOne Player』にみつかった、任意のプログラムコード実行を許す脆弱性についても、セキュリティ警告を出している。

同脆弱性の危険度評価は『中程度』となっており、『RealOne Player (V2 を含む)』『RealOne Enterprise Desktop』『RealOne Desktop Manager』に存在する。

RealNetworks によると、同脆弱性は SMIL ファイルから呼び出す外部スクリプトの扱いに起因するという。想定し得る攻撃方法は、任意のドメインの外部スクリプトを実行できることから、細工した SMIL ファイルの再生に誘導し、悪意をもったスクリプト実行に持ち込むというもの。

同社はすでに対応版を出しており、RealOne Player の更新チェック機能でアップデートできる。

関連テーマ
最新トップニュース
データメーション
【データメーション】
在宅勤務者にやめて欲しいこと(10月10日)
ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」
【ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」】
「お客様に使われる商品開発は『1%の閃きと99%の努力』から!」/株式会社エス・アンド・ケイ(10月10日)
Graphic Design Forum
【Graphic Design Forum】
活気に満ちた誕生日をどうぞ (10月8日)
エンジニアの独り言
【エンジニアの独り言】
得体の知れない情報(?)との向き合い方(9月17日)
最新テクノロジーの意外な処方箋
【最新テクノロジーの意外な処方箋】
昆虫と退屈なことについて(9月16日)
台湾企業が席巻する電子製品製造
台湾企業が席巻する電子製品製造
蔓延する市場の不透明感、不況の今だからこそ考える生産アウトソーシング(10月10日)
IT マネジメント
IT マネジメント
「後戻りできない」 Windows 7(10月10日)
DevX
DevX
XQueryの制御構造の活用(10月10日)
最新ハイテク講座
最新ハイテク講座
ハイビジョン対応へ、どこまで進化するのか「レコーダー」(10月10日)
百式のネットビジネス研究
百式のネットビジネス研究
あなたの Blog にライブサーチを設置してくれる「Sikbox」(10月10日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(10月9日)
検索エンジンマーケティング
検索エンジンマーケティング
SEO は外部と内部どっちの対策が効果的?(10月9日)
気になるトレンド用語
気になるトレンド用語
はてなブックマークが変わる!そもそもブラウザのお気に入りと何が違うの?(10月8日)
e-Japan 先端テクノロジー解説
e-Japan 先端テクノロジー解説
行政サービスのマルチチャネル化について(10月8日)
ウチのサイトを SEO
ウチのサイトを SEO
ちゃんと title つけていますか?(10月8日)
海外のインターネットコムアメリカ韓国ドイツトルコ
Copyright 2008 Jupitermedia Corporation All Rights Reserved.http://www.internet.com/