Один из форматов потокового медиа, поддерживаемых Windows Media Player является Advanced Streaming Format (ASF). Уязвимость возникает в Windows Media Player 6.4, так как код, который обрабатывает файлы ASF содержит неограниченный буфер.
При создании специально искаженный файл ASF и вызывая пользователю играть, злоумышленник может захватить буфер, либо с двух результатов: в простейшем случае, Windows Media Player 6.4 не смогут; в более сложном случае, код выбраны атакующим можно заставить работать на компьютере пользователя, с привилегиями пользователя. Объем этой уязвимости является довольно ограниченным. Это влияет только на Windows Media Player 6.4, и может быть использована только с открытием пользователя и сознательно играет файл ASF. Там нет возможности для использования этой уязвимости через электронную почту или веб-страницы.
Однако, патч устраняет дополнительные уязвимости. В частности, он устраняет все известные уязвимости, влияющие на Windows Media Player 6.4, описанную в бюллетенях Майкрософт по безопасности MS00-090, MS01-029, MS01-042 и, а также некоторых дополнительных вариантов этих уязвимостей, которые были обнаружены внутри корпорации Майкрософт. Некоторые из этих уязвимостей, может быть использована с помощью электронной почты или веб-страницы. Кроме того, некоторые влияют на компоненты Windows Media Player 6.4, что для целей обратной совместимости, корабль с Windows Media Player 7, и 7,1. Поэтому мы рекомендуем клиентам под управлением любой из этих версий Windows Media Player применить патч, чтобы убедиться, что они полностью защищены от всех известных уязвимостей.
Проигрыватель Windows Media для Windows XP включает в себя компоненты Windows Media Player 6.4, но они не влияют на буфер ASF переполнения или любой из других уязвимостей, описанных в бюллетенях по безопасности, указанных выше. Тем не менее, версия 6.4 компоненты, которые поставляются с Windows Media Player для Windows XP влияет некоторые из недавно обнаруженных вариантов этих уязвимостей. Вместо установки этого патча, однако, мы рекомендуем пользователям установить 25 октября 2001 года критическое обновление для Windows XP.
Требования
- Windows NT 4 SP 6
- Windows 2003 SP 1
- Windows XP AMD 64-бит
- Windows XP 64-бит SP 1
- Windows NT 4 SP 2
- Windows 2000 SP 1
- Windows 2003 64-бит
- Windows 2003 драм 64-бит
- Windows XP 64-бит SP 2
- Windows NT 4 SP 3
- Windows 2000 SP 2.
- Windows Server 2003 x64 R2
- Windows 2000
- Windows 2003 64-бит SP 1
- Windows Vista AMD 64-бит
- Windows XP для платформы Itanium 64-разрядная
- Windows NT 4 SP 4
- Windows 2000 SP 3
- Windows NT 4
- Windows XP 32-бит
- Windows XP SP 1
- Windows Server 2003 x86 R2
- Windows ME
- Windows 2003 для платформы Itanium 64-разрядная
- Windows NT 4 SP 5
- Windows 2000 SP 4
- Windows Vista 32-бит
- Windows XP 64-бит
- Windows NT 4 SP 1
- Windows Server 2008 x64
- Windows NT 3
- Windows Server 2008 x86
- Windows XP
- Windows Server 2008
- Windows 2003
- Windows Vista для платформы Itanium 64-разрядная
- Windows XP для платформы Itanium 64-бит SP 1
- Windows 2003 32-бит
- Windows XP для платформы Itanium 64-бит SP 2
- Windows XP SP 2
- Windows 95
- Windows 98
- Windows Vista LI>
- Windows NT
- Windows 2003 для платформы Itanium 64-бит SP 1
- Windows XP Pro
Комментарии не найдены