Isa sa mga format ng streaming media suportado ng Windows Media Player ay Advanced Streaming Format (ASF). Ang isang kahinaan sa seguridad ay nangyayari sa Windows Media Player 6.4 dahil ang code na proseso ASF file ay naglalaman ng isang malaya buffer.
Sa pamamagitan ng paglikha ng isang espesyal na mali ang anyo ASF file at pampalaglag sa isang gumagamit upang i-play ito, ang isang attacker maaaring kumalat ang buffer, na may alinman sa dalawang mga resulta: sa pinakasimpleng kaso, Windows Media Player 6.4 ay mabigo; sa mga mas kumplikadong mga kaso, code pinili ng mga attacker maaaring ginawa upang tumakbo sa mga computer ng user, na may mga pribilehiyo ng gumagamit. Ang saklaw ng mga kahinaan na ito sa halip ay limitado. Ito ay nakakaapekto sa Windows lamang Media Player 6.4, at maaari lamang na pinagsamantalahan sa pamamagitan ng pagbubukas ng gumagamit at sadyang naglalaro ng isang ASF file. Walang kakayahan upang pagsamantalahan ang kahinaan na ito sa pamamagitan ng email o ng isang web page.
Gayunpaman, ang patch ay nag-aalis ng mga karagdagang mga kahinaan. Partikular, ito nag-aalis ang lahat ng mga kilalang mga kahinaan na nakakaapekto sa Windows Media Player 6.4 tinalakay sa Microsoft Security Bulletin MS00-090, MS01-029, at MS01-042 pati na rin ang ilang karagdagang mga variant ng mga kahinaan na natuklasan sa loob sa pamamagitan ng Microsoft. Ang ilan sa mga kahinaan ay maaaring pinagsamantalahan sa pamamagitan ng email o ng isang web page. Sa karagdagan, ang ilang mga makakaapekto bahagi ng Windows Media Player 6.4 na, para sa mga layunin ng mga pabalik na compatibility, barko na may Windows Media Player 7, at 7.1. Samakatuwid, inirerekomenda namin na ang mga customer na tumatakbo sa anumang ng mga bersyon ng Windows Media Player ilapat ang patch upang matiyak na sila ay ganap na protektado laban sa lahat ng mga kilalang mga kahinaan.
Windows Media Player para sa Windows XP ay kabilang ang mga bahagi ng Windows Media Player 6.4, ngunit ang mga ito ay hindi apektado ng ASF buffer sumobra o sa pamamagitan ng alinman sa iba pang mga kahinaan sa napag-usapan sa mga bulletin seguridad nakalista sa itaas. Gayunpaman, ang bersyon 6.4 mga bahagi na nagpapadala sa Windows Media Player para sa Windows XP ay apektado sa pamamagitan ng ilan sa mga bagong tuklas na mga variant ng mga kahinaan. Sa halip na pag-install ng patch na ito, gayunpaman, inirerekumenda namin na i-install ang mga customer ang Oktubre 25, 2001 Kritikal Update para sa Windows XP.
Mga kinakailangan
- Windows NT 4 SP 6
- Windows 2003 SP 1
- Windows XP AMD 64-bit
- Windows XP 64-bit SP 1
- Windows NT 4 SP 2
- Windows 2000 SP 1
- Windows 2003 64-bit
- Windows 2003 AMD 64-bit
- Windows XP 64-bit SP 2
- Windows NT 4 SP 3
- Windows 2000 SP 2
- Windows Server 2003 x64 R2
- Windows 2000
- Windows 2003 64-bit SP 1
- Windows Vista AMD 64-bit
- Windows XP Itanium 64-bit
- Windows NT 4 SP 4
- Windows 2000 SP 3
- Windows NT 4
- Windows XP 32-bit
- Windows XP SP 1
- Windows Server 2003 x86 R2
- Windows ME
- Windows 2003 Itanium 64-bit
- Windows NT 4 SP 5
- Windows 2000 SP 4
- Windows Vista 32-bit
- Windows XP 64-bit
- Windows NT 4 SP 1
- Windows Server 2008 x64
- Windows NT 3
- Windows Server 2008 x86
- Windows XP
- Windows Server 2008
- Windows 2003
- Windows Vista Itanium 64-bit
- Windows XP Itanium 64-bit SP 1
- Windows 2003 32-bit
- Windows XP Itanium 64-bit SP 2
- Windows XP SP 2
- Windows 95
- Windows 98
- Windows Vista li>
- Windows NT
- Windows 2003 Itanium 64-bit SP 1
- Windows XP Pro
Mga Komento hindi natagpuan