Security Lab

Небезопасная загрузка библиотеки в Microsoft DirectShow

Дата публикации:08.03.2011
Всего просмотров:2383
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv2 рейтинг: 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C)
CVE ID: CVE-2011-0032
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Microsoft Windows Vista
Microsoft Windows Server 2008
Microsoft Windows 7
Windows Media Center TV Pack for Windows Vista
Уязвимые версии:
Microsoft Windows Vista
Microsoft Windows 2008
Microsoft Windows 7
Windows Media Center TV Pack for Windows Vista

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Уязвимость существует из-за того, что приложение загружает небезопасным образом некоторые библиотеки. Удаленный пользователь может с помощью специально сформированного .wtv, .drv-ms или .mpg файла, расположенного на удаленном WebDAV или SMB ресурсе, загрузить и выполнить произвольные библиотеки на системе.

URL производителя: www.microsoft.com

Решение: Установите исправление с сайта производителя.

Windows Vista Service Pack 1 and Windows Vista Service Pack 2:
http://www.microsoft.com/downloads/details.aspx?familyid=F9F1DDE2-2219-4BF1-A497-EDD011577B96

Windows Vista x64 Edition Service Pack 1 and Windows Vista x64 Edition Service Pack 2:
http://www.microsoft.com/downloads/details.aspx?familyid=E11D00DF-D1CF-4A33-A1BE-6721CDFF5995

Windows 7 for 32-bit Systems and Windows 7 for 32-bit Systems Service Pack 1:
http://www.microsoft.com/downloads/details.aspx?familyid=1BE77DAA-29B1-4DAE-A87F-2CB8F7E6A305

Windows 7 for x64-based Systems and Windows 7 for x64-based Systems Service Pack 1:
http://www.microsoft.com/downloads/details.aspx?familyid=56FB24CE-65C7-4573-B613-E424CCC1A3A6

Windows Server 2008 R2 for x64-based Systems and Windows Server 2008 R2 for x64-based Systems Service Pack 1:
http://www.microsoft.com/downloads/details.aspx?familyid=6F45658A-1DB8-4EF5-B840-4D0180D4D90E

Windows Media Center TV Pack for Windows Vista, 32-bit editions:
http://www.microsoft.com/downloads/details.aspx?familyid=1BC240B3-1938-4350-B26F-67B81A79F8A0

Windows Media Center TV Pack for Windows Vista, 64-bit editions:
http://www.microsoft.com/downloads/details.aspx?familyid=CD4C5A80-DB24-4696-A248-1286C3B9F550

Ссылки: MS11-015: Vulnerabilities in Windows Media Could Allow Remote Code Execution (2510030)