积极预防 及时发现
快速响应 力保恢复
微软安全公告:Windows Media Player 执行攻击者任意代码漏洞
发布时间:2001-11-22 信息来源:管理员

涉及程序: Windows Media Player : 详细: Windows Media Player 支持 Advanced Streaming Format (ASF) 文件格式。但是发现它的处理 ASF 文件的代码存在一段未经检查的缓冲。通过构造一个特殊的 ASF 文件并诱使其它用户打开它,攻击者能导致该用户的 Windows Media Player 崩溃或以该用户的身份在受影响机器上执行任意代码。该漏洞只影响 Media Player 6.4。 但是,下面提供的补丁也解决了在微软安全公告 MS00-090, MS01-029,MS01-042 中讨论的其它漏洞和一些未公布的漏洞。 受影响系统: Windows Media Player 6.4 Windows Media Player 7 Windows Media Player 7.1 Windows Media Player for Windows XP 解决方案: 下载安装补丁: Windows Media Player 6.4, 7, or 7.1: http://download.microsoft.com/download/winmediaplayer/Update/308567/WIN98MeXP/EN-US/wm308567.exe Windows Media Player for Windows XP: http://windowsupdate.com