2008/09/08
RealPlayerの更新が必要 ―「龍樹の会計」通信 ― Vol.60
☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆ RealPlayerの更新が必要 ―「龍樹の会計」通信 ― Vol.60 ― 2008年09月08日 ☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆ ■■ 今日のテーマ ■■ 1.RealPlayer に問題がありバージョンアップが必要です 2.マイクロソフト9月のセキュリティ情報を確認しました ☆ -------------------------------------------------------------------- ☆ 1.RealPlayer に問題がありバージョンアップが必要です WindowsXP には RealPlayer をインストールしてありますが、8月末頃から頻繁に バージョンアップ警告が出るようになり、情報を確認してみました. RealPlayerは、Shockwave Flashフレームを適切にチェックしていないことが原因 でヒープベースのバッファオーバーフローを引き起こされるセキュリティホールが 存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコー ドを実行されたりアプリケーションをクラッシュされる可能性がある。 との情報が2008年7月25日に公開され、 http://service.real.com/realplayer/security/07252008_player/ja/ RealNetworks は、セキュリティ バグ フィックスを含む製品アップグレードの提 供を開始します。 以下の表に記載されている製品バージョンをインストールしている場合は、製品を 最新バージョンにアップグレードすることをお勧めします。 との記事が8月14日に更新されています. 私は 10.5 を使っていましたが 11 にバージョンアップし、その経過をWebペー ジの記事にしました. http://ryuju.xrea.jp/tec/ref/ref_RealPlayer.htm WindowsXP で特に動画を再生させるソフトはいろいろありますが、QuickTime は昔 から使っていて、WindowsXP になってからは Windows Media Player がデフォルト でインストールされているようになりました.しかし動画ファイルによっては対応 していないものもあり、RealPlayer も使っています. DVDをパソコンで閲覧する事もあり、その為のソフトもインストールしてありま すが、それぞれ使い勝手は違いますし、Youtube などインターネット上で直接閲覧 する機会も増えていますから、なによりもセキュリティに影響する問題が出てくる 事を警戒しています. 私はこれまで避けていたのですが、ブロードバンド化が進んできましたのでホーム ページで動画を公開する機会も増えてきます. 動画再生ソフトとファイルの関連付けについて記事をまとめようと思っています. ☆ -------------------------------------------------------------------- ☆ 2.マイクロソフト9月のセキュリティ情報を確認しました http://www.microsoft.com/japan/technet/security/bulletin/ms08-sep.mspx 2008年09月10日に公開を予定している4件のセキュリティ情報の事前通知は 緊急4件です. 1.Windows Media Player のセキュリティ情報 最大深刻度 : 緊急 リモートでコードが実行される 影響を受けるソフトウェア : Microsoft Windows. これは8月に公開が予告されていて公開されなかったものです. 2.Windows のセキュリティ情報 最大深刻度 : 緊急 リモートでコードが実行される Microsoft Windows, Internet Explorer, .NET Framework, Office, SQL Server, Visual Studio. 3.Windows Media エンコーダーのセキュリティ情報 最大深刻度 : 緊急 リモートでコードが実行される 影響を受けるソフトウェア : Microsoft Windows. 4.Office のセキュリティ情報 最大深刻度 : 緊急 リモートでコードが実行される 影響を受けるソフトウェア : Microsoft Office http://blogs.technet.com/jpsecurity/archive/2008/09/05/3119587.aspx マイクロソフト社−日本のセキュリティチームのブログ、2008年9月のセキュリテ ィリリースも参照してください. http://ryuju.xrea.jp/tec/sec01.htm 「インターネットのセキュリティを考える」私のページは9月10日以後に更新し ます. ★ -------------------------------------------------------------------- ★ このメールは全角37文字で改行しています.改行が崩れる時はメーラーの設定を ご調整ください.フォント設定はMS ゴシック(等幅フォント)が最適です. ~/~/~/~/~/~/~/~/~/~/~/~/~/~/~/~/~/~/~/~/~/~/~/~/~/~/~/~/~/~/~/~/~/~/~/~/~/ 発行日・2008-09-08 −「龍樹の会計」通信 Vol.60 発行者・BUKEN InfoWorks : http://ryuju.xrea.jp/ お問い合わせは:ryuju@s44.xrea.com 発行システム・インターネットの本屋さん『まぐまぐ』 http://www.mag2.com/ まぐまぐID : 0000123818 購読解除・宛先変更は:http://www.mag2.com/m/0000123818.htm :http://ryuju.xrea.jp/magz/ _/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/


