新客网WWW.XKER.COM:致力做中国最专业的网络学院!
学院: 操作系统 - 网络应用 - 服务器 - 网络安全 - 工具软件 - 办公软件 - Web开发 - 数据库 - 网页设计 - 图形图像 - 媒体动画 - 硬件学堂 - 存储频道 - QQ专区
您的位置:首页 > 新闻中心 > 安全资讯 > 正文:Windows Media Player出现高危漏洞

Windows Media Player出现高危漏洞

新客网 XKER.COM 2006-12-12 来源: 收藏本文

安全机构eEye Digital Security上周末宣称,微软的媒体播放器Windows Media Player存在一个非常严重的高危漏洞,可被攻击者用来执行任意代码并控制用户的整个系统。微软已经对此予以了确认。

eEye的一份报告称,漏洞存在于WMP处理XML ASX播放列表的功能中,属于“堆溢出”(heap overflow)型缺陷,并涉及多个版本,包括早期的经典版本6.4和较新的9.0、10.0,但最新发布的11.0不受影响。

由于WMP会自动打开ASX播放列表文件,所以微软建议用户禁止这一功能,或者升级到11.0版本,eEye则推荐用户可以考虑改用其他软件播放ASX。

微软安全响应中心正在就此问题进行调查,不过表示目前尚未发现漏洞遭到利用。由于本月的月度补丁很快就要发布,所以不能指望微软在这次拿出补丁,不出意外的话还要再等一个月。

此前暴露的Word 0-day漏洞也无望在本月得到修补

收藏】 【评论】 【推荐】 【投稿】 【打印】 【关闭
发表评论
要记得去论坛讨论,点击注册新会员匿名评论
评论内容:不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
阅读排行
随机推荐
实用信息推荐