Microsoft Windows Media Player ‘winmm.dll’ MIDI文件解析远程代码执行漏洞

漏洞起因
设计错误
危险等级

影响系统
Microsoft Windows Server 2003 Datacenter Edition
Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows Server 2003 Standard Edition
Microsoft Windows Server 2003 Web Edition
Microsoft Windows Server 2008
Microsoft Windows Storage Server 2003
Microsoft Windows Vista
Microsoft Windows XP Home Edition

不受影响系统

危害
远程攻击者可以利用漏洞以网络服务上下文执行任意代码。

攻击所需条件
攻击者必须构建恶意MIDI文件,诱使用户解析。

漏洞信息
Microsoft Windows Media Player是一款微软开发的媒体播放程序。
当解析MIDI文件时,windows多媒体库(winmm.dll)存在未明错误,构建特制的文件,诱使windows媒体播放器打开,可以网络服务上下文执行任意代码。Microsoft Windows7不受此漏洞影响。

测试方法

厂商解决方案
用户可参考如下供应商提供的安全公告获得补丁信息:
http://technet.microsoft.com/en-us/security/bulletin/MS12-004

漏洞提供者
Shane Garrett of IBM Security System’s X-Force Research.

评论关闭。