服务器 频道

服务器、网络安全十月份漏洞播报

7、DirectShow 中的漏洞可能允许远程执行代码

    CVE号:
    CAN-2005-2128

    公布时间:
    2005-10-11

    风险等级:
    高

    影响系统:
    Microsoft Windows 2000 Service Pack 4 上的 Microsoft DirectX 7.0
    Microsoft Windows XP Service Pack 1 和 Microsoft Windows XP Service Pack 2 上的Microsoft DirectX 8.1
    Microsoft Windows XP Professional x64 Edition 上的 Microsoft DirectX 8.1
    Microsoft Windows Server 2003 和 Microsoft Windows Server 2003 Service Pack 1 上的 Microsoft DirectX 8.1

    漏洞描述:
    DirectShow 中存在远程执行代码漏洞,成功利用此漏洞的攻击者可以完全控制受影响的系统。

    解决方案:
    微软已经为这个漏洞发布了一个安全公告和相应的补丁安装补丁程序,它们可以在以下地址得到:
http://www.microsoft.com/china/technet/security/bulletin/MS05-050.mspx


0
相关文章