• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Выполнение произвольного кода в Windows Media Player

Главная Специалистам База уязвимостей Выполнение произвольного кода в Windows Media Player

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Windows (1.2.3 x86 Windows XP SP3, 1.3.2 x86 Windows 2003 Server SP2, 1.4.2 x86 Windows Vista SP2, 1.5.2 x86 Windows 2008 Server SP2 Full, 2.2.2 x64 Windows XP SP2, 2.3.2 x64 Windows 2003 Server SP2, 2.4.2 x64 Windows Vista SP2, 2.5.2 x64 Windows 2008 Server SP2 Full, 2.5.3 x64 Windows 2008 Server SP2 Core, 3.3.2 i64 Windows 2003 Server SP2, 3.5.2 i64 Windows 2008 Server SP2, 1.5.3 x86 Windows 2008 Server SP2 Core) Microsoft Updates (KB2598479)
Описание
Уязвимость, позволяющая удаленно выполнить код, существует в Windows Media Player. Злоумышленник может воспользоваться уязвимостью с помощью специально сформированного MIDI-файла. Просмотр этого файла в Windows Media Player приведет к удаленному выполнению вредоносного кода. В случае успешной эксплуатации злоумышленник получает полный контроль над системой.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/en-us/security/bulletin/MS12-004
Ссылки
MS (MS12-004): http://technet.microsoft.com/en-us/security/bulletin/MS12-004

Источник: CVE
Наименование: CVE-2012-0003
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-0003