Дата публикации: | 08.09.2009 |
Всего просмотров: | 5193 |
Опасность: | Высокая |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | Удаленная |
Воздействие: | Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
Microsoft Windows Media Format Runtime 9.x
Microsoft Windows Media Format Runtime 11.x Microsoft Media Foundation Microsoft Windows Media Services 9.x Microsoft Windows Media Services 2008 |
Уязвимые версии: Windows Media Format Runtime 9.0, 9.5, 11 Microsoft Media Foundation Windows Media Services 9.1 и 2008 Описание: 1. Уязвимость существует из-за ошибки при обработке заголовков в ASF файлах. Удаленный пользователь может с помощью специально сформированного ASF файла выполнить произвольный код на целевой системе. Уязвимость не распространяется на Microsoft Media Foundation для Windows Vista и Windows Server 2008. 2. Уязвимость существует из-за ошибки при обработке метаданных в MP3 файлах. Удаленный пользователь может с помощью специально сформированного MP3 файла вызвать повреждение памяти и выполнить произвольный код на целевой системе. Уязвимость не распространяется на Windows Media Services 9.1 и 2008. URL производителя: www.microsoft.com Решение: Установите исправление с сайта производителя. -- Windows Media Format Runtime 9.0 -- Microsoft Windows 2000 Service Pack 4: -- Windows Media Format Runtime 9.0, Windows Media Format Runtime 9.5 и Windows Media Format Runtime 11 -- Windows XP Service Pack 2: Windows XP Service Pack 3: -- Windows Media Format Runtime 9.5 -- Windows XP Professional x64 Edition Service Pack 2: Windows Server 2003 Service Pack 2: Windows Server 2003 x64 Edition Service Pack 2: -- Windows Media Format Runtime 9.5 x64 Edition -- Windows XP Professional x64 Edition Service Pack 2: Windows Server 2003 x64 Edition Service Pack 2: -- Windows Media Format Runtime 11 -- Windows XP Professional x64 Edition Service Pack 2: -- Windows Media Format Runtime 11 и Microsoft Media Foundation -- Windows Vista (опционально с SP1/SP2): Windows Vista x64 Edition (опционально с SP1/SP2): Windows Server 2008 for 32-bit Systems (опционально с SP2): Windows Server 2008 for x64-based Systems (опционально с SP2): -- Windows Media Services 9.1 -- Windows Server 2003 Service Pack 2: Windows Server 2003 x64 Edition Service Pack 2: -- Windows Media Services 2008 -- Windows Server 2008 for 32-bit Systems (опционально с SP2): Windows Server 2008 for x64-based Systems (опционально с SP2): |
|
Ссылки: | (MS09-047) Vulnerabilities in Windows Media Format Could Allow Remote Code Execution (973812) |