维修中心 ¦
硬件资料 ¦
软件教程 ¦
网络安全 ¦
下载中心 ¦
图片频道 ¦
音乐频道 ¦
视频教程 ¦
房产频道 ¦
新闻中心 ¦
维修论坛
加入收藏 加入收藏 联系我们
 ┆  首页  ┆
关于本站 ¦
业务范围 ¦
客服中心 ¦
维修报价 ¦
联系我们 ¦
维修站点 ¦
  文字广告: ppp
当前位置 > 网络安全 > 病毒漏洞 > 漏洞专栏 Windows Media Player 9 发现漏洞


Windows Media Player 9 发现漏洞

时间:2005-6-16 9:07:47 作者: 来源: 点击数:

ppp

  
丹麦Secunia等于当地时间12月20日公开了在Microsoft Windows Media Player 9中发现的安全漏洞,如果使用Internet Explorer访问做过手脚的Web网页,个人电脑里的信息就会被窃取,或是被运行任意脚本。10月19日公开的Windows Media Player 10已经修复了这一漏洞,另外将个人电脑里IE的安全级别设置为“高”也可以免受影响。

  此次的安全漏洞存在于安装Media Player时同时被自动安装在Windows个人电脑中的Media Player ActiveX控件里,具体而言,在Media Player ActiveX控件的(1)“getItemInfoByAtom()”函数与(2)“setItemInfo()”和“getItemInfo()”函数中,分别存在缺陷。

  因此,如果使用IE访问可调用Media Player ActiveX控件的Web网页,这些安全漏洞就有可能被突破。具体后果是:(1)被突破之后,“个人电脑中是否存在攻击者指定名称(路径名)的文件”的信息会被泄漏,如果确实存在,该文件的大小也会被泄漏。

  如果(2)被恶意利用,攻击者就可以了解到音乐文件(.wma)的信息(歌手名字与专辑名称等)并更改这些信息。另外,攻击者窃取到音乐文件名称之后,还可能发送任意脚本,在安全级别最低的“本地计算机区域(我的电脑区域)”运行。据安全漏洞发现者的信息称,由于Windows XP等中缺省安装了示例文件,因此“容易受到攻击”。

  Secunia已确认,安装所有补丁的Windows 2000 SP4与XP SP1/XP SP2都受此次安全漏洞的影响。

  对策是升级到最新的Media Player 10版本,该版本修复了上述安全漏洞。

  另一个对策是严格设置IE的安全级别,使攻击者无法通过Web网页调用Media Player的ActiveX控件(本地ActiveX控件)。具体步骤是将“Internet区域”的安全级别设置为“高”,在“自定义级别”中将“活动脚本”设为“禁用”,或是将“对标记为可安全执行脚本的ActiveX控件执行脚本”设为“禁用”都可以免受影响。
 
全部 本站
 
推荐文章
·微软发布三安全漏洞补
·WinAc和WinHKI ZIP解
·苹果发布iTunes升级版
·微软Passport密码恢复
·Gmail 被曝严重漏洞 
·Serv-U服务器 MDTM命
·微软将关闭Messenger 
·MS04-001:ISA Server
·MS04-002:Exchange S
·MS04-003:MDAC 函式
·MS04-006:Windows因
·MS04-007:ASN.1 可能
·MS04-008:Windows Me
·MS04-009:Microsoft 
·MS04-010:MSN Messen
·MS04-012:Microsoft 
·MS04-011:Microsoft 
·MS04-014:Microsoft 
·MS04-013:Outlook Ex
·MS04-015:帮助和支持
 
 

pp

pp

评分等级:0 编辑:admin
[打印本文] [进入论坛聊聊] |发表评论| [关闭窗口][我要投稿] [回到首页] [关闭窗口]
上一篇文章:MPlayer bitmap 解析远程堆溢出漏洞
下一篇文章:Outlook Express中新问题 泄漏BCC信息

 


【经典文章回顾】
picturepp

 
ppp

Copyright ©2005 - 2006 WWW.BJFIX.COM All Rights Reserved.
版权所有 2005 - 2006 北京钧天电脑网络技术服务中心
地 址: 北京海淀苏州街倒座庙7号楼612(首都工商大厦北侧,人大西门往北100米)
电 话: 010-62646476 010-89184370 010-81259179
Email: xie#bjifx.com