Windows Media Player"外观"下载方式中的缺陷可能允许攻击者执行代码 (817787) 最初发布日期;2003-05-07 摘要: 本公告的读者对象:运行 Windows Media Player 7.1 以及 Windows Media Player for Windows XP(8.0 版)的客户 安全漏洞的影响:执行任意代码 最高严重等级:关键 建议:运行 Windows Media Player 7.1 及 Windows Media Player for Windows XP(8.0 版)的客户应当应用此修补程序。 受影响的软件: Microsoft Windows Media Player 7.1 Microsoft Windows Media Player for Windows XP(8.0 版) 详细技术资料: 技术说明: Microsoft Windows Media Player 具有通过使用"外观"改变该播放器本身的总体外观效果的功能。"外观"是自定义的图形贴面,由一个或多个计算机美术图片文件组成,这些文件通过一个 XML 文件进行组织。该 XML 文件告诉 Windows Media Player 如何使用上述文件将"外观"显示为用户界面。用户可以通过这种方式从各种标准"外观"中进行挑选,每种"外观"均提供一种不同的视觉感受。Windows Media Player 自带了几种可供选择的"外观",但创建和分发自定义"外观"相对较容易一些。 Windows Media Player 7.1 和 Windows Media Player for Windows XP 在对外观文件下载操作的处理方式上存在缺陷。该缺陷意味着攻击者可以让一个伪装成外观文件的文件强行进入用户计算机的某个已知位置。这样,他(她)就可以将一个恶意可执行文件放在系统上并启动它。 为了利用此缺陷,攻击者必须承载一个恶意 Web 站点,其中包含特制的 Web 页,用于对此特定漏洞进行利用并且说服用户访问该站点--因为攻击者无法强迫用户访问该站点。攻击者还可以在 HTML 电子邮件中嵌入链接,然后将该邮件发送给用户。在以电子邮件为载体的攻击中,如果用户默认使用 Outlook Express 6.0 或 Outlook 2002,或者将 Outlook 98 或 2000 与 Outlook Email Security Update(Outlook 电子邮件安全更新)一起使用,那么攻击不会自动进行,仍需用户单击在电子邮件中发送的 URL。但是,如果用户的默认配置不是使用 Outlook Express 6.0 或 Outlook 2002,或者没有将 Outlook 98 或 Outlook 2000 与 Outlook Email Security Update(Outlook 电子邮件安全更新)一起使用,攻击者就可以在无需用户单击电子邮件中包含的 URL 的情况下,使攻击自动开始。 无论是在基于 Web 还是在基于电子邮件的情况下,用户如受到特权限制,攻击者脚本的能力也会受到相应的限制。 减轻影响的因素: Windows Media Player 9 Series 不受此问题的影响。 默认情况下,Outlook Express 6.0 和 Outlook 2002 在受限站点区域中打开 HTML 邮件。此外,如果已经安装了 Outlook Email Security Update(Outlook 电子邮件安全更新),Outlook 98 和 Outlook 2000 将在受限站点区域中打开 HTML 邮件。使用这些产品中任一产品的客户都不会遭受以电子邮件为载体并试图自动利用这些漏洞的攻击所带来的风险。 攻击者没有任何办法强迫用户访问恶意 Web 站点。相反,攻击者需要将用户引诱至该站点,通常的办法是使用户单击指向攻击者的站点的链接。 严重等级: Windows Media Player 7.1 关键 Windows Media Player for Windows XP 关键 上面的评估是基于薄弱环节影响的系统类型、典型的部署模式和暴露薄弱环节后的影响而作出的。 隐患标识符: CAN-yyyy-xxxx 测试过的版本: Microsoft 对 Windows Media Player 7.1、Windows Media Player for Windows XP 和 Windows Media Player 9.0 Series 进行了测试,以便确定它们是否受此漏洞影响。以前的版本不再受支持,它们可能会也可能不会受该漏洞的影响。 常见问题: 该漏洞的影响范围有多大? 这是一个代码执行漏洞,它使攻击者能够在用户系统上运行代码。这些代码然后可以在系统上执行用户所能执行的任何操作。 攻击者的代码将以与用户相同的特权运行:任何对用户更改系统的能力施加的限制也适用于攻击者的代码。例如,如果禁止用户删除硬盘上的文件,那么攻击者的代码同样也会被禁止。反过来,如果用户正在使用一个具有高特权级别的帐户,如管理员的帐户,那么攻击者的代码也会运行相同的高特权级别。 此漏洞会影响所有 Windows Media Player 版本吗? 不会,仅影响 Windows Media Player 7.1 和 Windows Media Player for XP。Windows Media Player 9.0 Series 不受影响。 该漏洞是由什么问题引起的? 此漏洞是由于 Windows Media Player 7.1 和 Windows Media Player for XP 在外观文件下载过程中无法正确验证输入内容造成的。通常,外观文件被下载到 Temporary Internet Files 文件夹,然后被复制到另一个无法预知的位置。但该缺陷允许下载外观文件(或伪装成外观文件的文件)并将其复制到一个可预知的位置。 什么是 Temporary Internet Files 文件,它有何用途? Temporary Internet Files 文件夹是硬盘上当您查看 Web 页和 Web 文件(如图形)时用于缓存这些页面和文件的位置。它可以提高您经常访问或已经浏览的页面的显示速度,这是因为 Internet Explorer 可以从硬盘而不是 Web 打开这些页面。在确保将这些缓存内容存储在不可预知的位置方面,模糊技术扮演着一个至关重要的角色。按照设计,如果 Web 站点知道 Web 页的物理位置,那么该 Web 站点运营商将能够了解与用户访问其站点有关的更多信息。缓存可防止 Web 站点获取此类信息,从而强迫它遵从 Internet Explorer 安全模型。 将外观文件复制到一个已知位置有什么问题? 此操作的问题在于它使攻击者能够将恶意程序放到一个已知位置。这使攻击者可以随后执行该程序,因为他(她)知道程序在何处。 什么是"外观"? 外观是可以组合起来为 Windows Media Player 制作一个新外观的脚本、美术图片、媒体和文本文件的集合。使用"外观",用户不但可以改变 Windows Media Player 的外观,还可以改变其工作方式。 "外观"有问题吗? 否,外观文件本身没有漏洞,而是其下载方式中存在缺陷。 Windows Media Player 7.1 和 Windows Media Player for XP 在外观文件下载方法上有何问题? Windows Media Player 7.1 和 Windows Media Player for XP 在外观文件的下载方法上存在缺陷。它不能正确检查为启动"外观"下载操作而传递给它的 URL。这样,攻击者可以恶意制作一个 URL,该 URL 允许将伪装成外观文件的文件复制到攻击者已知的位置,而不是 Temporary Internet Files 文件夹。 攻击者能利用该漏洞做什么? 此漏洞使攻击者能够将所选文件放在用户计算机上已知或预先确定的位置。如果该文件随后被运行,它就可以在该计算机上的用户特权环境中按照攻击者的意图执行任何操作。 计算机上任何对该用户权限的限制也适用于攻击程序。 攻击者可能如何利用该漏洞? 攻击者可能通过创建一个特制的 URL 来寻求利用此漏洞;该 URL 一旦被访问,就会导致自动下载文件并将其复制到攻击者选择的位置。 例如,如果攻击者知道用户计算机上有"Startup"文件夹这个位置,他就可以让文件直接下载到该文件夹。因为计算机启动时"Startup"文件夹中包含的程序会自动运行,所以攻击者可以通过此方法让恶意程序或脚本在计算机上运行。 修补程序能做什么? 修补程序可确保 Windows Media Player 7.1 和 Windows Media Player for Windows XP 在下载"外观"时正确验证传递给它的 URL。 获取修补程序 该修补程序的下载位置 http://www.microsoft.com/Downloads/Release.asp?ReleaseID=xxxxx 安装平台: 此修补程序可以安装在运行下列软件的系统上: Windows Media Player 7.1(在 Win98、Win98SE、WinME 或 Win2k 上) Windows Media Player for XP、Windows Media Player for WinXP 是否包括在将来的 Service Pack 中: 对此问题的修正是否包含在 XPSP2 中 是否需要重新启动: 不需要重新启动,但用户安装此修补程序时在后台加载 Windows Media Player 的情况例外。 修补程序是否能卸载:否 取代的修补程序:无 验证修补程序安装: 要验证是否已将修补程序安装到计算机上,可确认已在计算机上创建如下注册表项: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Media Player\wm817787 要验证单个的文件,可使用在以下注册表项中提供的日期/时间和版本信息: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Media Player\wm817787\FileList 注意事项: 无 本地化: 此修补程序的本地化版本可从"获取修补程序"中所述的位置获得。 获取其他安全修补程序: 有关其他安全问题的修补程序可从以下位置获得: 安全修补程序可以从 Microsoft Download Center(Microsoft 下载中心)获得,通过执行"security_patch"关键字搜索可以很容易找到。 有关客户平台的修补程序可从 WindowsUpdate Web 站点获得。 其他信息: 鸣谢: Microsoft感谢将此问题报告给我们并和我们一道致力于保护客户利益的有关人士。 Microsoft 知识库文章 817787 讨论了此问题,此公告发布大约 24 小时后会提供该文章。知识库文章可以在 Microsoft 在线支持 Web 站点上找到。 技术支持可以从 Microsoft 产品支持服务 获得。与安全修补程序相关的支持电话是免费 安全性资源:Microsoft TechNet Security Web 站点提供有关 Microsoft 产品安全性的附加信息。 免责声明: Microsoft 知识库中的信息是按"原样"提供的,不带任何形式的担保。Microsoft否认所有明示或暗示的担保,包括适销性和针对特定目的的适用性的担保。即使 Microsoft Corporation 或其供应商事先已被告知损害发生的可能性,Microsoft Corporation 或其供应商也不就任何直接、间接、意外或必然的企业利润损失或特殊损害承担任何责任。一些州不允许排除或限制对必然或意外损害所负的责任,因此上述限制可能不适用。 修订: V1.0(2003 年 5 月 7 日):创建公告。