• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Уязвимость при обработке медиа-файлов

Главная Специалистам База уязвимостей Уязвимость при обработке медиа-файлов

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Windows Media Format Runtime (11, 9, 9.5, 9.5 x64 Edition) Quartz.dll (DirectShow) (6.5.2600.1000, 6.5.2600.3649, 6.5.2600.5000, 6.5.2600.5933, 6.6.6001.18000, 6.6.6001.18461, 6.6.6001.22000, 6.6.6001.22672) Microsoft Updates (KB2447961, KB2631813, KB2780091, KB3110329, KB975562, KB978695, KB979332, KB979482, SP1)
Описание
Уязвимость, позволяющая удаленно выполнить код, существует в Microsoft Windows и связана с методом обработки медиафайлов. Для эксплуатации уязвимости необходимо, чтобы пользователь открыл специально сформированный медиафайл. Если пользователь имеет права администратора, то в случае успешной эксплуатации злоумышленник получит полный контроль над системой и сможет устанавливать программы, просматривать, изменять и удалять данные, а также создавать новые учетные записи с полными правами пользователя. Пользователи, права которых в системе ограничены, менее подвержены данной уязвимости, чем пользователи, работающие с правами администратора.
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS10-033.mspx
Ссылки
MS (MS10-033): http://www.microsoft.com/technet/security/Bulletin/MS10-033.mspx

Источник: CVE
Наименование: CVE-2010-1879
URL: http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1879