CH azonosító
CH-6087Angol cím
Microsoft Windows Media DVR-MS Parsing Memory Corruption VulnerabilityFelfedezés dátuma
2011.12.12.Súlyosság
MagasÉrintett rendszerek
MicrosoftWindows 7
Windows Vista
Windows XP
Érintett verziók
Microsoft Windows XP SP3, x64 SP2
Microsoft Windows Vista SP2, x64 SP2
Microsoft Windows 7 32-bit, SP1, x64, x64 SP1
Összefoglaló
A Microsoft Windows sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a felhasználó rendszerét.
Leírás
A sérülékenységet a Windows Media Player és a Windows Media Center, a Microsoft Digital Video Recording fájlok (DVR-MS) elemzésekor jelentkező hibája okozza, amely kihasználható a memória tartalmának felülírására.
A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: technet.microsoft.com
SECUNIA 47117
CVE-2011-3401 - NVD CVE-2011-3401