Security Lab

Выполнение произвольного кода в Windows Media

Дата публикации:08.03.2011
Всего просмотров:2722
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv2 рейтинг: 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C)
CVE ID: CVE-2011-0042
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Windows Media Center TV Pack for Windows Vista
Microsoft Windows XP Professional
Microsoft Windows Vista
Microsoft Windows 7
Уязвимые версии:
Microsoft Windows XP
Microsoft Windows Vista
Microsoft Windows 7
Windows Media Center TV Pack for Windows Vista

Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

Уязвимость существует из-за неизвестной ошибки в Stream Buffer Engine (SBE.dll) при обработке Microsoft Digital Video Recording (.dvr-ms) медиа файлов. Удаленный пользователь может с помощью специально сформированного мультимедийного файла выполнить произвольный код на целевой системе.

URL производителя: www.microsoft.com

Решение: Установите исправление с сайта производителя.

Windows XP Media Center Edition 2005 Service Pack 3:
http://www.microsoft.com/downloads/details.aspx?familyid=B1BE30DE-7E88-467D-AEE2-68F88E6A7355

Windows XP Service Pack 3:
http://www.microsoft.com/downloads/details.aspx?familyid=D8284BFA-ED6C-4647-9FB0-588E53173775

Windows XP Professional x64 Edition Service Pack 2:
http://www.microsoft.com/downloads/details.aspx?familyid=5270B5D3-3720-42A2-A8CF-67089C0CC658

Windows Vista Service Pack 1 and Windows Vista Service Pack 2:
http://www.microsoft.com/downloads/details.aspx?familyid=F9F1DDE2-2219-4BF1-A497-EDD011577B96

Windows Vista x64 Edition Service Pack 1 and Windows Vista x64 Edition Service Pack 2:
http://www.microsoft.com/downloads/details.aspx?familyid=E11D00DF-D1CF-4A33-A1BE-6721CDFF5995

Windows 7 for 32-bit Systems and Windows 7 for 32-bit Systems Service Pack 1:
http://www.microsoft.com/downloads/details.aspx?familyid=1BE77DAA-29B1-4DAE-A87F-2CB8F7E6A305

Windows 7 for x64-based Systems and Windows 7 for x64-based Systems Service Pack 1:
http://www.microsoft.com/downloads/details.aspx?familyid=56FB24CE-65C7-4573-B613-E424CCC1A3A6

Windows Media Center TV Pack for Windows Vista, 32-bit editions:
http://www.microsoft.com/downloads/details.aspx?familyid=1BC240B3-1938-4350-B26F-67B81A79F8A0

Windows Media Center TV Pack for Windows Vista, 64-bit editions:
http://www.microsoft.com/downloads/details.aspx?familyid=CD4C5A80-DB24-4696-A248-1286C3B9F550

Ссылки: MS11-015: Vulnerabilities in Windows Media Could Allow Remote Code Execution (2510030)