Добро пожаловать, гость! [ Вход

Разместить программу

В Windows Media Player найдена уязвимость

Без рубрики 15.02.2006

Эксперты по информационной безопасности обнаружили уязвимость в Microsoft Windows Media Player Plugin, которая позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Windows Media Player может быть запущен в качестве плагина в различных
браузерах (например: Netscape, Firefox) для просмотра Windows Media Player
файлов непосредственно на странице сайта. Переполнение буфера обнаружено при
обработке слишком длинного EMBED SRC тега. Удаленный пользователь может с
помощью специально сформированной HTML страницы перезаписать SEH адрес и
выполнить произвольный код на целевой системе. Уязвимость не затрагивает
пользователей, использующих Internet Explorer.


«Дыре» присвоен рейтинг опасности «высокая». Уязвимы Microsoft Windows 2000
Service Pack 4; Microsoft Windows XP Service Pack 1 and Microsoft Windows XP
Service Pack 2; Microsoft Windows Server 2003 and Microsoft Windows Server 2003
Service Pack 1; Microsoft Windows XP Professional x64 Edition; Microsoft Windows
Server 2003 x64 Edition. Для использования уязвимости нет эксплойта. Для решения
проблемы установите исправление с сайта производителя.


Найдена уязвимость в Microsoft Windows Media Player 10.x и более ранних
версиях. Уязвимость позволяет удаленному пользователю выполнить произвольный код
на целевой системе.


Уязвимость существует из-за ошибки при обработке .bmp файлов, которые
объявляют свой размер равным 0. Удаленный пользователь может с помощью
специально сформированного .bmp файла вызвать переполнение динамической памяти и
выполнить произвольный код на целевой системе.


«Дыре» присвоен рейтинг опасности «высокая». Для использования уязвимости нет
эксплойта. Для решения проблемы установите исправление с сайта
производителя, сообщил Securitylab.

Без меток

       

Нет загрузок

  

  • Переход на новый движок сайта

    от от 29.12.2015 - 3 Комменты

    Как уже многие заметили, каталог программ HomeSoft перешел на новый движок. Пришлось потрудиться. Вначале долго выбирал КМС (систему управления контентом), хотя выбор скриптов с поддержкой каталога программ и не велик, да и большинство платное. Но это и не главное. Главное поддержка. Некоторые вообще не отвечали на письма. Некоторые просили большие деньги за сам перенос старого […]

  • SciTE - кроссплатформенный текстовый редактор

    от от 20.11.2016 - 0 Комменты

    SciTE (Scintilla based Text Editor, основанный на компоненте Scintilla текстовый редактор) — удобный портативный редактор с подсветкой синтаксиса программ (Си, Дельфи, Шарп, PHP), работающий на операционных системах Windows и Linux и поставляющийся с открытым исходным кодом.

  • FreeArc - бесплатный архиватор

    от от 14.11.2016 - 0 Комменты

    FreeArc — это бесплатная программа с открытым кодом для 32-х битных систем Windows и Linux.

  • PSPad — бесплатный текстовый редактор

    от от 27.11.2016 - 0 Комменты

    PSPad — это бесплатный, небольшой и простой в использовании редактор для текста и исходных кодов программ, работающий под управлением Windows.

  • HandBrake - бесплатный конвектор MPEG-видео

    от от 06.11.2016 - 0 Комменты

    HandBrake — это простая и удобная в обращении программа для сдирания видео с DVD и BLU-Ray дисков, на которых нет защиты от копирования. Является свободным кроссплатформенным программным обеспечением для систем Microsoft Windows, Линукс, Mac OS X и Solaris.