动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   安全 → 阅读文章

 Microsoft Windows Media Player插件缓冲区溢出漏洞

作者:51CTO.COM 来源:51CTO.COM  
阅读 2156 人次 , 2006-3-18 17:40:00 



信息提供:

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

异常条件处理失败错误

攻击类型:

远程攻击

发布日期:

2006-02-14

更新日期:

2006-02-14

受影响系统:

Microsoft Windows XP SP2

Microsoft Windows XP SP1

Microsoft Windows Server 2003 SP1

Microsoft Windows Server 2003

Microsoft Windows 2000SP4

安全系统:

漏洞报告人:

John Cobb (johnc@nobytes.com

漏洞描述:

BUGTRAQ  ID: 16644

CVE(CAN) ID: CVE-2006-0005

Microsoft Windows Media Player是一款非常流行的媒体播放器。Windows Media Player(WMP)可在流行的浏览器中作为插件启动以便用户浏览网页上的Windows Media Player文件类型。

Microsoft Windows Media Player插件实现上存在缓冲区溢出漏洞,在某些环境下,远程攻击者可能利用此漏洞在用户机器上执行任意指令。

一些非IE的浏览器(如FireFox和Netscape)中,Windows Media Player插件中的漏洞可以被触发,IE及Opera浏览器不受此漏洞影响。如果上述浏览器浏览嵌入了超长src标签的恶意HTML页面并启动WMP插件的话,可以覆盖SEH地址导致在系统中执行任意指令。

具体来说,漏洞存在于npdsplay.10001040,在这里用户提供的字符串被拷贝到了栈缓冲区中:

1000171A   C1E9 02  SHR ECX,2

>> 1000171D   F3:A5    REP MOVS DWORD PTR ES:[EDI],DWORD PTR DS:[ESI]

1000171F   8BC8     MOV ECX,EAX

测试方法:

解决方法:

临时解决方法:

NSFOCUS建议您采取如下措施以降低威胁:

* 在受影响的浏览器中修改媒体文档到WMP的映射关系

以Firefox为例:

选择 工具->选项->下载->下载动作->查看、编辑动作,在对话框中修改所有默认用WMP打开的媒体文件类型。

厂商补丁:

Microsoft

---------

Microsoft已经为此发布了一个安全公告(MS06-006)以及相应补丁:

MS06-006:Vulnerability in Windows Media Player Plug-in with Non-Microsoft Internet Browsers Could Allow Remote Code Execution (911564)

链接:http://www.microsoft.com/technet/security/Bulletin/MS06-006.mspx

(  

 本文TagsMedia Player  Windows  病毒  
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:SuSE LD RPATH/RUNPATH本地权限提升漏洞
· 下一篇:Microsoft Internet Explorer WMF图形解析内存破坏漏洞
· 美国50网络银行客户身份信息被盗 账号可能失窃
· CIW实验教程:使用PGP创建密钥对
· 中美技术交锋未有定局 WAPI拟节前成立联盟
· AOL/MSN/雅虎IM等用户将会遭遇圣诞老人病毒袭击
· Cisco多个产品TACACS+访问认证绕过漏洞


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077