Уязвимость при обработке медиафайлов в Microsoft Windows

Дата публикации:
11.12.2007
Дата изменения:
11.12.2007
Всего просмотров:
2349
Опасность:
Высокая
Наличие исправления:
Да
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Удаленная
Воздействие:
Компрометация системы
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Microsoft Windows 2000 Professional
Microsoft Windows XP Home Edition
Microsoft Windows 2000 Server
Microsoft Windows 2000 Advanced Server
Microsoft Windows XP Professional
Microsoft Windows Server 2003 Standard Edition
Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows Server 2003 Datacenter Edition
Microsoft Windows Server 2003 Web Edition
Microsoft Windows 2000 Datacenter Server
Microsoft Windows Storage Server 2003
Microsoft Windows Vista
Microsoft Windows Media Format Runtime 7.x
Microsoft Windows Media Format Runtime 9.x
Microsoft Windows Media Format Runtime 11.x
Microsoft Windows Media Services 9.x
Уязвимые версии:
Microsoft Windows 2000
Microsoft Windows XP
Microsoft Windows 2003
Microsoft Windows Vista
Microsoft Windows Media Format Runtime 11.x
Microsoft Windows Media Format Runtime 7.x
Microsoft Windows Media Format Runtime 9.x
Microsoft Windows Media Services 9.x

Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

Уязвимость существует из-за ошибки при обработке ASF (Advanced Systems Format) файлов. Удаленный пользователь может с помощью специально сформированного ASF файла выполнить произвольный код на целевой системе.

URL производителя: www.microsoft.com

Решение: Установите исправление с сайта производителя.

Windows 2000 SP4 with Windows Media Format Runtime 7.1:
http://www.microsoft.com/downloads/de...=eecdf2ce-9aa7-4f0c-b62b-2fa7a32f369e

Windows 2000 SP4 with Windows Media Format Runtime 9:
http://www.microsoft.com/downloads/de...=eecdf2ce-9aa7-4f0c-b62b-2fa7a32f369e

Windows XP SP2 with Windows Media Format Runtime 9:
http://www.microsoft.com/downloads/de...=bece702a-6e61-433e-8275-20f4e84f2c92

Windows XP SP2 with Windows Media Format Runtime 9.5:
http://www.microsoft.com/downloads/de...=bece702a-6e61-433e-8275-20f4e84f2c92

Windows XP Professional x64 Edition (optionally with SP2) with Windows Media Format Runtime 9.5:
http://www.microsoft.com/downloads/de...=81f20b45-dfc7-4ddf-a4b4-6c0e9476ed51

Windows Server 2003 SP1/SP2 with Windows Media Format Runtime 9.5:
http://www.microsoft.com/downloads/de...=8fea7da8-a7f3-4786-97c2-fb5ea7018159

Windows Server 2003 x64 Edition (optionally with SP2) with Windows Media Format Runtime 9.5:
http://www.microsoft.com/downloads/de...=ffc69c76-02f1-4b15-8ec1-dab8c7e33bd4

Windows XP Professional x64 Edition (optionally with SP2) with Windows Media Format Runtime 9.5 x64 Edition:
http://www.microsoft.com/downloads/de...=72d2ca0e-da81-45ee-9321-4970b80f4a5a

Windows Server 2003 x64 Edition (optionally with SP2) with Windows Media Format Runtime 9.5 x64 Edition:
http://www.microsoft.com/downloads/de...=ffc69c76-02f1-4b15-8ec1-dab8c7e33bd4

Windows XP SP2 with Windows Media Format Runtime 11:
http://www.microsoft.com/downloads/de...=bece702a-6e61-433e-8275-20f4e84f2c92

Windows XP Professional x64 Edition (optionally with SP2) with Windows Media Format Runtime 11:
http://www.microsoft.com/downloads/de...=1037b224-ac89-4efd-b189-6f3da77a88e6

Windows Vista with Windows Media Format Runtime 11:
http://www.microsoft.com/downloads/de...=9a98ef96-bc2e-42b7-9a24-c82c8fb379db

Windows Vista x64 Edition with Windows Media Format Runtime 11:
http://www.microsoft.com/downloads/de...=3ce02c95-d695-4f14-9fb3-30c83a9cfb9c

Windows Server 2003 SP1/SP2 with Windows Media Services 9.1:
http://www.microsoft.com/downloads/de...=096711d4-ce01-45d0-9c2d-ebfa5c671b9f

Windows Server 2003 x64 Edition (optionally with SP2) with Windows Media Services 9.1 x64 Edition:
http://www.microsoft.com/downloads/de...=23c23800-5aaa-455b-96bf-4ead4dfdd95d

Ссылки: (MS07-068) Vulnerability in Windows Media File Format Could Allow Remote Code Execution (941569 and 944275)

или введите имя

CAPTCHA
Удивлен, что непробиваемая Виста в списке.
0 |
12-12-2007 19:26:17
А что удивляться? Ошибка то на уровне алгоритма, теперь жди каскад исправлений. Всё абсолютно нормально. Просто в Микрософте видно надеются наступить на "мину" в одиночку и исправить ситуацию своими силами. Думаю надо и другие продукты проверить. Интуиция подсказывает, то по этому "минному полю" ещё ох как долго придётся "гулять". Пора меры принимать по устранению ошибок...
0 |