Vienas iš remiamų Windows Media Player Media Streaming formatų Išplėstinė Streaming Format (ASF). Saugos pažeidžiamumas atsiranda Windows Media Player 6.4, nes kodas, kuris apdoroja ASF failus sudėtyje yra neregistruotą buferį.
sukurti specialiai neteisingas ASF failą ir paskatinti vartotoją jį žaisti, užpuolikas gali viršyta buferį, su kuriuo nors iš dviejų rezultatų: paprasčiausiu atveju, "Windows Media Player 6.4 žlugs; į sudėtingesnio atveju galėtų būti pasirinkta užpuolikas kodas paleisti į vartotojo kompiuterį, su naudotojo privilegijų. Šio pažeidžiamumo sritis yra gana ribotas. Jis veikia tik Windows Media Player 6.4, ir gali būti išnaudojami tik vartotojo atidarymo ir sąmoningai vaidina ASF failus. Nėra gebėjimas išnaudoti šį pažeidžiamumą elektroniniu paštu arba interneto puslapyje.
Tačiau, pleistras pašalina papildomų pažeidžiamumą. Tiksliau, jis pašalina visus žinomus pažeidžiamumus įtakos Windows Media Player 6.4 aprašytą Microsoft saugos biuletenius MS00-090, MS01-029 ir MS01-042 taip pat kai kurių papildomų variantų šių pažeidžiamumų, kurie buvo atrasti viduje "Microsoft". Kai kurie iš šių pažeidžiamumų gali būti išnaudojami elektroniniu paštu arba interneto puslapyje. Be to, kai poveikio komponentus Windows Media Player 6.4, kad tikslais atgalinis suderinamumas, laivas su Windows Media Player 7 ir 7.1. Todėl rekomenduojame, kad klientai veikia bet kurį iš šių "Windows Media Player versijas užsiklijuoti pleistrą, siekiant užtikrinti, kad jie būtų visiškai apsaugoti nuo visų žinomų pažeidžiamumų.
"Windows Media Player for Windows XP yra komponentų Windows Media Player 6.4, tačiau jie neturi įtakos ASF buferio arba bet kuriai aptartais pirmiau išvardytų saugumo biuleteniuose pažeidžiamumą. Tačiau versija 6.4 komponentus, kurie laivas su Windows Media Player for Windows XP yra paveikti kai kurių naujai paaiškėję variantų šių pažeidžiamumų. Užuot įdiegti šį naujinimą, tačiau mes rekomenduojame, kad klientai įdiegti 2001 spalis 25 kritinis naujinimas, skirtas Windows XP.
Reikalavimai :
- "Windows NT 4 SP 6
- Windows 2003 SP 1
- "Windows XP AMD 64 bitų
- "Windows XP" 64 bitų SP 1
- "Windows NT 4 SP 2 dalis
- "Windows 2000" SP 1
- Windows 2003 64 bitų
- Windows 2003 AMD 64 bitų
- "Windows XP" 64 bitų SP 2 dalis
- "Windows NT 4 SP 3
- "Windows 2000" SP 2 dalis
- "Windows Server 2003 x64 R2
- "Windows 2000"
- Windows 2003 64 bitų SP 1
- Windows Vista "AMD 64 bitų
- "Windows XP" "Itanium" 64 bitų "
- "Windows NT 4 SP 4
- "Windows 2000" SP 3
- "Windows NT 4
- Windows XP 32-bit;
- "Windows XP SP 1
- "Windows Server 2003 x86 R2
- "Windows ME"
- Windows 2003 "Itanium 64 bitų
- "Windows NT 4 SP 5
- "Windows 2000" SP 4
- "Windows Vista" 32 bitų "
- "Windows XP" 64 bitų "
- "Windows NT 4 SP 1
- "Windows Server 2008 x64
- "Windows NT 3
- "Windows Server 2008 x86
- "Windows XP"
- "Windows Server 2008"
- Windows 2003,
- "Windows Vista" 64 bitų "Itanium"
- "Windows XP" "Itanium" 64 bitų SP 1
- Windows 2003 "32 bitų"
- "Windows XP" "Itanium" 64 bitų SP 2 dalis
- "Windows XP SP 2 dalis
- Windows 95
- Windows 98 "
- "Windows Vista"
- "Windows NT"
- Windows 2003 "Itanium 64 bitų SP 1
- "Windows XP Pro"
Komentarai nerastas