Shu_b
29.05.2009, 11:27
Выполнение произвольного кода в Microsoft DirectX
Microsoft DirectShow QuickTime Parsing Arbitrary Code Execution
Программа:
Microsoft DirectX 7.0
Microsoft DirectX 8.1
Microsoft DirectX 9.0c и более ранние версии
Опасность: Критическая
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.
Уязвимость существует из-за ошибки в QuickTime Movie Parser Filter в Microsoft DirectShow платформе (quartz.dll) при обработке QuickTime файлов. Удаленный пользователь может с помощью специально сформированного QuickTime файла выполнить произвольный код на целевой системе.
Примечание: уязвимость активно эксплуатируется в настоящее время.
Решение: Способов устранения уязвимости не существует в настоящее время.
Источники:
securitylab (http://www.securitylab.ru/vulnerability/380517.php)
* Vulnerability in Microsoft DirectShow Could Allow Remote Code Execution (971778) (http://www.microsoft.com/technet/security/advisory/971778.mspx)
Microsoft DirectShow QuickTime Parsing Arbitrary Code Execution
Программа:
Microsoft DirectX 7.0
Microsoft DirectX 8.1
Microsoft DirectX 9.0c и более ранние версии
Опасность: Критическая
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.
Уязвимость существует из-за ошибки в QuickTime Movie Parser Filter в Microsoft DirectShow платформе (quartz.dll) при обработке QuickTime файлов. Удаленный пользователь может с помощью специально сформированного QuickTime файла выполнить произвольный код на целевой системе.
Примечание: уязвимость активно эксплуатируется в настоящее время.
Решение: Способов устранения уязвимости не существует в настоящее время.
Источники:
securitylab (http://www.securitylab.ru/vulnerability/380517.php)
* Vulnerability in Microsoft DirectShow Could Allow Remote Code Execution (971778) (http://www.microsoft.com/technet/security/advisory/971778.mspx)