Microsoft Windows Media Player 7, construir 1956, patch de segurança: 'ASX buffer excedente' e 'wm

A vulnerabilidade 'ASX Buffer SUPNURUR': o Windows Media Player suporta o uso de arquivos de redirecionador de fluxo ativo (.asx) para permitir que os usuários reproduzam mídia de streaming que reside na Intranet ou na Internet
Baixe Agora

Microsoft Windows Media Player 7, construir 1956, patch de segurança: 'ASX buffer excedente' e 'wm Classificação e resumo

Propaganda

  • Rating:
  • Licença:
  • Freeware /
  • Nome do editor:
  • Microsoft Corp.
  • Site do editor:
  • Tamanho do arquivo:
  • 1,501K

Microsoft Windows Media Player 7, construir 1956, patch de segurança: 'ASX buffer excedente' e 'wm Tag


Microsoft Windows Media Player 7, construir 1956, patch de segurança: 'ASX buffer excedente' e 'wm Descrição

A vulnerabilidade 'ASX Buffer Overrun': o Windows Media Player suporta o uso de arquivos de redirecionador de fluxo ativo (.asx) para permitir que os usuários reproduzam mídia de streaming que residem em sites de intranet ou na Internet. No entanto, o código que analisa arquivos .Sex possui um buffer desmarcado, e isso pode permitir que um usuário mal-intencionado execute o código de sua escolha na máquina de outro usuário. O usuário malicioso poderia enviar um arquivo afetado para outro usuário e atrair-a para executar ou visualizá-lo, ou ele poderia sediar um arquivo em um site e fazer com que ele seja iniciado automaticamente sempre que um usuário visitasse o site. O código pode assumir qualquer ação na máquina que o usuário legítimo pudesse levar. A vulnerabilidade 'WMS Script Execution': o Windows Media Player 7 introduziu um recurso chamado 'Skins', que permite personalização da aparência do Windows Media Player. No entanto, um arquivo personalizado da pele (.wms) poderia incluir o script, que executaria se o Windows Media Player foi executado e essa pele foi selecionada. Um usuário malicioso poderia enviar uma pele personalizada contendo script para outro usuário e tentar atraí-la ao usá-lo, ou ele poderia hospedar esse arquivo em um site e fazer com que ele seja iniciado automaticamente sempre que um usuário visitasse o site. Como o código residiria na máquina local do usuário, seria capaz de executar controles ActiveX, incluindo os não marcados 'seguros para scripts.' Isso permitiria que o código tome qualquer ação que possa ser realizada por meio de um controle ActiveX.Este atualização só pode ser instalado no Windows Media Player 7, construir 1956. Você pode verificar o número de compilação do seu Windows Media Player selecionando Ajuda | Sobre o Windows Media Player. Se o número exibido for menor que 7.00.00.1956, faça o download e instale a versão mais recente do Windows Media Player do site da Microsoft (http://www.microsoft.com/windows/windowsmedia/download) antes de instalar esta atualização. Este patch é apenas para o sistema operacional Windows 98 / ME / 2000. Como o Windows Media Player versão 7 não é executado no Windows 95 e NT, os usuários do Windows 95 e NT devem baixar e aplicar o patch para o Windows Media Player versão 6.4, se aplicável.


Microsoft Windows Media Player 7, construir 1956, patch de segurança: 'ASX buffer excedente' e 'wm Software Relacionado