安全研究
安全漏洞
Microsoft Windows Media Encoder 9 DLL加载任意代码执行漏洞(MS10-094)
发布日期:2010-08-30
更新日期:2010-12-14
受影响系统:Microsoft Media Encoder 9.00.00.2980
Microsoft Media Encoder 9 x64
Microsoft Media Encoder 9
描述:
BUGTRAQ ID:
42855
CVE ID:
CVE-2010-3965
Windows Media Encoder是Microsoft开发的免费的可下载媒体编码器,用于内容开发者转换或捕获实时的和记录的音频、视频和屏幕截图为Windows Media格式以供实时和按需交付。
Windows Media Encoder打开处理特定文件时存在加载不可信DLL的漏洞,远程或本地攻击者可能利用此漏洞控制用户系统。
此漏洞源于Media Encoder在打开.prx文件时加载某个DLL程序库,可能导致在打开文件时候加载当前目录下攻击者指定的恶意DLL。
<*来源:Venom23
链接:
http://www.microsoft.com/technet/security/bulletin/MS10-091 .asp
*>
建议:
厂商补丁:
Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS10-091)以及相应补丁:
MS10-091:Vulnerabilities in the OpenType Font (OTF) Driver Could Allow Remote Code Execution (2296199)
http://www.microsoft.com/technet/security/bulletin/MS10-091.asp浏览次数:4319
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |