|
信息提供: |
安全公告(或线索)提供热线:51cto.editor@gmail.com |
|
漏洞类别: |
远程泄露漏洞 |
|
攻击类型: |
远程攻击 |
|
发布日期: |
2002-06-26 |
|
更新日期: |
2002-07-05 |
|
受影响系统: |
Microsoft Windows Media Player 6.4 - Microsoft Windows NT 4.0 SP6a - Microsoft Windows NT 4.0 SP6 - Microsoft Windows NT 4.0 SP5 - Microsoft Windows NT 4.0 SP4 - Microsoft Windows NT 4.0 SP2 - Microsoft Windows NT 4.0 SP1 - Microsoft Windows NT 4.0 - Microsoft Windows 98 - Microsoft Windows 95 - Microsoft Windows 2000 Server SP2 - Microsoft Windows 2000 Server SP1 - Microsoft Windows 2000 Microsoft Windows Media Player 7.1 - Microsoft Windows NT 4.0 SP6a - Microsoft Windows NT 4.0 SP6 - Microsoft Windows NT 4.0 SP5 - Microsoft Windows NT 4.0 SP4 - Microsoft Windows NT 4.0 SP2 - Microsoft Windows NT 4.0 SP1 - Microsoft Windows NT 4.0 - Microsoft Windows ME - Microsoft Windows 98 - Microsoft Windows 2000 Server SP2 - Microsoft Windows 2000 Server SP1 - Microsoft Windows 2000 Microsoft Windows Media Player XP - Microsoft Windows XP |
|
安全系统: |
无 |
|
漏洞报告人: |
jelmer |
|
漏洞描述: |
BUGTRAQ ID: 5107 CVE(CAN) ID: CVE-2002-0372 Windows媒体播放器是多种Microsoft Windows操作系统附带的多媒体播放程序。 Windows媒体播放器存在路径泄露漏洞,远程攻击者可以利用这个漏洞有机会在目标系统上执行任意命令。 Windows媒体播放器在处理控制IE缓冲中的媒体文件的许可证文件存在漏洞,可导致远程攻击者利用这个漏洞获得IE缓冲的路径信息,在获得这个信息基础上,攻击者可以有目的的执行位于IE缓存中的文件。 此漏洞影响Windows Media Player 6.4、7.1或者Windows XP操作系统下的媒体播放器。 |
|
测试方法: |
无 |
|
解决方法: |
临时解决方法: |