2013年12月27日金曜日

RealPlayerに脆弱性、修正されるも脆弱性を含むバージョンが現在も堂々と配布されている

あるAnonymous Coward 曰く、

WindowsでRealPlayer日本語を使っている方は、どのバージョンを使っていますか?おそらく、多くの方が16.0.3.51でしょう。このバージョンはRealPlayerでアップデートをチェックしてもこれより新しいバージョンは通知されませんし、 RealNetworks社の日本語版Webサイト からダウンロードできるバージョンです。しかし、このバージョンは最新ではありません。それどころか、脆弱性があります。(CVE-2013-6877

12月20日付けで、「RealNetworks, Inc.、セキュリティ脆弱性に対応するアップデートをリリース」という報告がされているものの、RealPlayerのWebサイトでは現在も脆弱性のあるバージョン16.0.3.5.1が配布され続けています。

他の言語のページを見ると、US版のページでのみバージョン17.0.4.61が提供され、他のページは16.0.3.51が提供されています。RealPlayerのバージョン17は「RealPlayer Cloud」という名称になっており、米国以外ではまだ準備中、というステータスであることがこの理由のようです。

スラッシュドットのコメントを読む | スラッシュドットにコメントを書く | セキュリティセクション | セキュリティ

0 comments:

コメントを投稿