Microsoft Windows Media Player 6.4
Microsoft Windows Media Services 9.1
Microsoft Windows Media Services 9.0 Series
Microsoft Windows Media Services 4.1
Microsoft Windows Media Services 2008
Microsoft Windows Media Format Runtime 9.5
Microsoft Windows Media Format Runtime 9
Microsoft Windows Media Format Runtime 7.1
Microsoft Windows Media Format Runtime 11
Windows媒体组件包括Windows Media Player、Windows Media Format Runtime和Windows Media Services等多种服务和应用。
Windows媒体组件在使用NTLM认证协议(具体来说,是SPN)的方式存在安全漏洞。在访问媒体之前,服务器会提示一些使用Windows媒体组件的媒体播放器(如Windows Media Player)要求进行认证,然后客户端会在响应中发送当前用户的凭据,可能为使用NTLM的凭据。如果服务器为恶意服务器的话,就可能使用所接收到的NTLM凭据对客户端执行反射攻击。