Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Quartz.dll (DirectShow)
(6.5.2600.1000, 6.5.2600.3497, 6.5.2600.5000, 6.5.2600.5731, 6.5.3790.3000, 6.5.3790.3266, 6.5.3790.4000, 6.5.3790.4431)
Microsoft Updates
(KB2631813, KB2780091, KB3110329, KB961373, KB971633, KB975560, KB975562, SP1)
Описание
Удаленное выполнение кода возможно из-за способа обработки файлов формата MJPEG в Microsoft DirectShow. Данная уязвимость позволяет злоумышленнику выполнить код, если пользователь откроет специально сформированный MJPEG-файл. Если авторизованный пользователь имеет в системе права администратора, то в случае успешной эксплуатации злоумышленник может получить полный контроль над системой и возможность устанавливать программы, просматривать, изменять или удалять данные или создавать новые учетные записи с полными правами пользователей. Системы, пользователи которых имеют меньше прав, менее подвержены данной уязвимости.
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS09-011.mspx
http://www.microsoft.com/technet/security/Bulletin/MS09-011.mspx
Ссылки
MS (MS09-011): http://www.microsoft.com/technet/security/Bulletin/MS09-011.mspx
Источник: CVE
Наименование: CVE-2009-0084
URL: http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-0084
Источник: CVE
Наименование: CVE-2009-0084
URL: http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-0084