涉及程序: Windows Media Player 详细: Windows Media Player 缓冲区溢出导致执行攻击者代码漏洞 微软发布 MS01-029 号安全公告,指出其 Media Player 存在两个漏洞: 1、Media Player 在处理 Active Stream Redirector (.ASX) 文件时会发生缓冲区溢出漏洞。问题是解析 .ASX 的代码中存在一个未经检查的缓冲区,攻击者通过发送一个构造过后的文件给其它用户,然后诱使该用户运行或浏览它;或者他将这样一个文件放在自己的网站上并使它在被浏览时自动执行。这样,攻击者便能在受影响系统上执行任意代码。 2、Windows Media Player 在处理 INTERNET SHORTCUT 时存在漏洞。它会用一个固定的已知文件名将 INTERNET SHORTCUT 存于临时文件夹中。攻击者能将 HTML 代码植入 SHORTCUT 中,然后通过 WEB 页面或 HTML e-mail 执行它。利用此漏洞,攻击者能浏览(但不能加、改、删)受影响系统上的文件。 注意: 攻击者需要知道被攻击者的操作系统具体类型才能执行代码。 受影响系统: Microsoft Windows Media Player 6.4 Microsoft Windows Media Player 7 解决方案: 建议 Media Player 6.4 用户尽快下载安装补丁 http://www.microsoft.com/Downloads/Release.asp?ReleaseID=29921 建议 Media Player 7 用户下载安装最新版本的 Media Player 7.1 http://download.microsoft.com/download/winmediaplayer/wmp71/7.1/W982KMe/EN-US/mp71.exe