Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Windows
(1.2.3 x86 Windows XP SP3, 1.3.2 x86 Windows 2003 Server SP2, 1.4.2 x86 Windows Vista SP2, 1.5.2 x86 Windows 2008 Server SP2 Full, 2.2.2 x64 Windows XP SP2, 2.3.2 x64 Windows 2003 Server SP2, 2.4.2 x64 Windows Vista SP2, 2.5.2 x64 Windows 2008 Server SP2 Full, 2.5.3 x64 Windows 2008 Server SP2 Core, 3.3.2 i64 Windows 2003 Server SP2, 3.5.2 i64 Windows 2008 Server SP2, 1.5.3 x86 Windows 2008 Server SP2 Core)
Microsoft Updates
(KB2598479)
Описание
Уязвимость, позволяющая удаленно выполнить код, существует в Windows Media Player. Злоумышленник может воспользоваться уязвимостью с помощью специально сформированного MIDI-файла. Просмотр этого файла в Windows Media Player приведет к удаленному выполнению вредоносного кода. В случае успешной эксплуатации злоумышленник получает полный контроль над системой.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/en-us/security/bulletin/MS12-004
http://technet.microsoft.com/en-us/security/bulletin/MS12-004
Ссылки
MS (MS12-004): http://technet.microsoft.com/en-us/security/bulletin/MS12-004
Источник: CVE
Наименование: CVE-2012-0003
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-0003
Источник: CVE
Наименование: CVE-2012-0003
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-0003