Dziura w Windows Media Player

Strona główna Aktualności

O autorze

Zajmująca się bezpieczeństwem firma eEye poinformowała o potencjalnej możliwości wykorzystania groźnej luki w odtwarzaczu multimedialnym Windows Media Player.

W bibliotece WMVCORE.DLL odkryto podatność na przepełnienie sterty w obsłudze linków "REF HREF" w plikach ASX. Jeśli link zawiera nieznany protokół, funkcja znajdująca się pod adresem 7D7A8F27 (wersja 9.0.0.3250) lub 086E586E (wersja 10.0.0.3802) utworzy kopię tego linku alokując bufor na stercie i zmieniając protokół na mms. Niestety błąd w alokacji tego bufora może doprowadzić do czterobajtowego przepełnienia i teoretycznie umożliwić wykonanie kodu dostarczonego przez atakującego. Firma eEye radzi wyłączyć w Opcjach folderów automatyczne otwieranie plików ASX.

To, czy błąd będzie można wykorzystać do internetowych ataków jest jeszcze przedmiotem badań.

© dobreprogramy