Дата публикации: | 10.12.2008 |
Дата изменения: | 30.04.2009 |
Всего просмотров: | 3575 |
Опасность: | Высокая |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: |
CVE-2008-3009 CVE-2008-3010 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Раскрытие важных данных Обход ограничений безопасности Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
Microsoft Windows Media Player 6.x
Windows Media Services 4.x Microsoft Windows Media Services 9.x Microsoft Windows Media Services 2008 Microsoft Windows Media Format Runtime 7.x Microsoft Windows Media Format Runtime 9.x Microsoft Windows Media Format Runtime 11.x |
Уязвимые версии: Windows Media Format Runtime версии 7.1, 9.0, 9.5, 11 Windows Media Player 6.4 Windows Media Services версии 4.1, 9, 2008 Описание: 1. Уязвимость существует из-за ошибки в реализации Service Principal Name (SPN) при обработке NTLM данных. Удаленный пользователь может произвести replay атаку и получить доступ к системе с привилегиями целевого пользователя. 2. Уязвимость существует из-за ошибки при обработке ISATAP URL. Удаленный пользователь может получит доступ к NTLM и с помощью replay атаки получить доступ к системе с привилегиями целевого пользователя. URL производителя: www.microsoft.com Решение: Установите исправления с сайта производителя.
Windows Media Player 6.4 on Windows 2000 SP4: Журнал изменений:
30.04.2009 |
|
Ссылки: | (MS08-076) Vulnerabilities in Windows Media Components Could Allow Remote Code Execution (959807) |