Microsoft DirectShow DLL装载任意代码执行漏洞
CVE编号
CVE-2011-0032利用情况
暂无补丁情况
N/A披露时间
2011-03-10漏洞描述
Microsoft DirectX是Windows操作系统中的一项功能,流媒体在玩游戏或观看视频时通过这个功能支持图形和声音。DirectShow以不安全方式装载DLL库,攻击者可以诱使用户在远程WebDAV或SMB共享上打开.wtv, .drv-ms,或.mpg文件,可以登录用户安全上下文装载任意库。解决建议
用户可参考如下供应商提供的安全补丁:Microsoft Windows Vista SP1Microsoft Windows6.0-KB2479943-x86.msuhttp://www.microsoft.com/downloads/details.aspx?familyid=F9F1DDE2-2219 -4BF1-A497-EDD011577B96Microsoft Windows Vista Home Premium SP2Microsoft Windows6.1-KB2479943-x86.msuhttp://www.microsoft.com/downloads/details.aspx?familyid=1BE77DAA-29B1 -4DAE-A87F-2CB8F7E6A305Microsoft Windows Vista SP2Microsoft Windows6.0-KB2479943-x86.msuhttp://www.microsoft.com/downloads/details.aspx?familyid=F9F1DDE2-2219 -4BF1-A497-EDD011577B96Microsoft Windows Vista x64 Edition SP2Microsoft Windows6.0-KB2479943-x64.msuhttp://www.microsoft.com/downloads/details.aspx?familyid=E11D00DF-D1CF -4A33-A1BE-6721CDFF5995Microsoft Windows Media Center TV Pack for Windows Vista 32-bit edition 0Microsoft Security Update for Windows Vista Media Center TVPack 2008 (KB2494132) http://www.microsoft.com/downloads/en/details.aspx?familyid=1BC240B3-1 938-4350-B26F-67B81A79F8A0&displaylang=enMicrosoft Windows Vista 0Microsoft Windows6.1-KB2479943-x86.msuhttp://www.microsoft.com/downloads/details.aspx?familyid=1BE77DAA-29B1 -4DAE-A87F-2CB8F7E6A305Microsoft Windows Vista x64 Edition SP1Microsoft Windows6.0-KB2479943-x64.msuhttp://www.microsoft.com/downloads/details.aspx?familyid=E11D00DF-D1CF -4A33-A1BE-6721CDFF5995Microsoft Windows6.1-KB2479943-x64.msuhttp://www.microsoft.com/downloads/details.aspx?familyid=56FB24CE-65C7 -4573-B613-E424CCC1A3A6Microsoft Windows Media Center TV Pack for Windows Vista 64-bit edition 0Microsoft Security Update For Windows Media Center TV Pack for Windows Vista (64-bit editions)http://www.microsoft.com/downloads/details.aspx?familyid=CD4C5A80-DB24 -4696-A248-1286C3B9F550受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | microsoft | windows_media_center_tv_pack | * | - | |||||
运行在以下环境 | |||||||||
系统 | microsoft | windows_7 | - | - | |||||
运行在以下环境 | |||||||||
系统 | microsoft | windows_server_2008 | r2 | - | |||||
运行在以下环境 | |||||||||
系统 | microsoft | windows_vista | * | - |
- 攻击路径 网络
- 攻击复杂度 N/A
- 权限要求 无
- 影响范围 N/A
- 用户交互 需要
- 可用性 完全地
- 保密性 完全地
- 完整性 完全地
CWE-ID | 漏洞类型 |
NVD-CWE-Other |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论