どんなことでも

この人 blog を書くのだろうか?

RealPlayer Buffer Overflow

2007-10-21 00:28:56 | コンピュータ
RealPlayer ierpplug.dll ActiveX Control Playlist Name Stack Buffer Overflow Vulnerability (securityfocus)
RealPlayer / RealOne Player に 脆弱性が見付かったそうで。ActiveX とあるので、Windows 以外の人には関係ないでしょう。

本家には情報無し。
RealPlayer playlist name stack buffer overflow
 US-CERT Vulnerability Note VU#871673
RealPlayer Zero Day Exploit Hits the Web
 avert! (McAfee を作っているところ)
RealPlayer ‘Zero Day FIX’ Hits the Web
 avert!
RealPlayer Exploit On The Loose
 Symantec (ノートン先生)
RealNetworks RealPlayer unspecified ActiveX buffer overflow
 IBM Internet Security Systems Protection Alert
RealNetworks RealPlayer の不特定 ActiveX のバッファ オーバーフロー
 (上記、日本語版)

「RealPlayer 11」日本語β版、11月末リリース Web動画DL機能も
その、日本語化されていないベータ版にも脆弱性があったようです。
脆弱性の修正は RealPlay 11 の正式版待ちでしょうか?