安全漏洞:CN-VA09-39
发布日期:2009年5月31日
漏洞类型:远程代码执行
漏洞评估:严重
受影响的系统:
Windows 2000 SP4、Windows XP和Windows Server 2003
不受影响系统:
所有版本的Windows Vista和Windows Server 2008。
漏洞描述:
微软处理QuickTime格式文件的DirectShow功能时存在远程代码执行漏洞。黑客可以通过诱使用户打开一个恶意QuickTime媒体文件,进而利用该漏洞对用户计算机发起远程攻击。
厂商临时解决方案:
使用交互式方法:
1、单击“开始” ,单击“运行” ,在打开的框中键入regedit,然后单击“确定”
2、然后单击注册表中的以下子项:
对于32位Windows系统:
HKEY_CLASSES_ROOTCLSID{D51BD5A0-7548-11CF-A520-0080C77EF58A}
对于 64 位 Windows 系统:
HKEY_CLASSES_ROOTCLSID{D51BD5A0-7548-11CF-A520-0080C77EF58A}
HKEY_CLASSES_ROOTWow6432NodeCLSID{D51BD5A0-7548-11CF-A520-0080C77EF58A}
3、在文件菜单中上, 单击"导出"。
4、在导出注册表文件对话框键入Quicktime_Parser_Backup.reg,然后单击“保存 ”。
请注意默认,这将我的文档文件夹中创建此注册表项的备份。
5、按“DELETE”键删除注册表项键盘上。 当提示您删除注册表项在确认项删除对话框,单击“是” 。
6、退出注册表编辑器。
参考信息:
http://blogs.technet.com/srd/archive/2009/05/28/new-vulnerability-in-quicktime-parsing.aspx
http://www.microsoft.com/technet/security/advisory/971778.mspx
http://support.microsoft.com/kb/971778
http://sec.chinabyte.com/159/8877159.shtml
信息提供者:
Microsoft
其它信息:
相关CVE编号:
CVE-2009-1537
漏洞报告文档编写:
CNCERT/CC
安全公告文档编写:
CNCERT/CC
-----------------------------------------------------------------------------------
CNCERT/CC在发布安全公告信息之前,都力争保证每条公告的准确性和可靠性。然而,采纳和实施公告中的建议则完全由用户自己决定,其可能引起的问题和结果也完全由用户承担。是否采纳我们的建议取决于您个人或您企业的决策,您应考虑其内容是否符合您个人或您企业的安全策略和流程。
在任何情况下,如果您确信您的计算机系统受到危害或是攻击,我们鼓励您及时告知国家计算机网络应急技术处理协调中心:http://www.cert.org.cn/servlet/Incident
同时,我们也鼓励所有计算机与网络安全研究机构,包括厂商和科研院所,向我们报告贵单位所发现的漏洞信息。我们将对所有漏洞信息进行验证并在CNCERT/CC网站公布漏洞信息及指导受影响用户采取措施以避免损失。
如果您发现本公告存在任何问题,请与我们联系: cncert@cert.org.cn