Foros de daboweb
30 de Julio de 2010, 09:02:49 am *
Bienvenido(a), Visitante. Por favor, ingresa o regístrate.
¿Perdiste tu email de activación?

Ingresar con nombre de usuario, contraseña y duración de la sesión
Noticias: Manual para asegurar red WIFI
 
   Inicio   Ayuda Buscar Ingresar Registrarse  
Páginas: [1]   Ir Abajo
  Imprimir  
Autor Tema: Vulnerabilidades en Reproductor de Windows Media 9  (Leído 926 veces)
Danae
Administrator
******
Desconectado Desconectado

Mensajes: 3149


Casi siempre en el armario.


WWW
« : 21 de Diciembre de 2004, 07:53:10 pm »

Vulnerabilidades en Reproductor de Windows Media 9

El Reproductor de Windows Media es el reproductor multimedia integrado de Microsoft Windows, que permite reproducir múltiples formatos de sonido e imagen.

Se han reportado dos vulnerabilidades en Reproductor de Windows Media (Microsoft Windows Media Player), las que podrían ser explotadas por usuarios maliciosos para revelar y modificar información sensible del sistema.

1. Un error en la función "getItemInfoByAtom()" del control Windows Media Player ActiveX, puede ser explotado (por ejemplo), por un sitio web malicioso para determinar la presencia y el tamaño de archivos locales.

2. Algunos errores en las funciones "setItemInfo()" y "getItemInfo()" del control Windows Media Player ActiveX, pueden ser explotados por un sitio web malicioso para modificar o revelar información local (por ejemplo artista, álbum, y nombre de una canción en un archivo .WMA).

Estas vulnerabilidades pueden ser clasificadas de riesgo mínimo, pero su combinación con otra clase de fallos, podría comprometer la integridad de los archivos del usuario.

Software afectado:
Reproductor de Windows Media 9.x
Las vulnerabilidades han sido confirmadas en sistemas con todas las actualizaciones al día, en Reproductor de Windows Media 9 bajo Microsoft Windows 2000 SP4, Windows XP SP1 y Windows XP SP2.

Solución:
1. Actualizarse a Reproductor de Windows Media 10 (solo Windows XP), descargándolo del siguiente enlace:
http://www.microsoft.com/downloads/details.aspx?FamilyID=
b446ae53-3759-40cf-80d5-cde4bbe07999&displaylang=es

2. Configurar la zona de Internet deshabilitando el uso de ActiveX. Para ello se sugiere la siguiente configuración:
Configuración personalizada para hacer más seguro el IE
http://www.vsantivirus.com/faq-sitios-confianza.htm

Créditos:
Arman Nayyeri

Referencias:
Windows Media Player ActiveX Control Two Vulnerabilities
http://secunia.com/advisories/13578/
Publicado en: http://www.vsantivirus.com/vul-media9-201204.htm
En línea

destroyer
Administrator
*
Desconectado Desconectado

Mensajes: 13545


Si quieres cambiar al mundo, cámbiate a ti mismo


WWW
« Respuesta #1 : 21 de Diciembre de 2004, 08:20:07 pm »

Gracias Danae.

un saludo
En línea

Páginas: [1]   Ir Arriba
  Imprimir  
 
Ir a:  

Impulsado por MySQL Impulsado por PHP Powered by SMF 1.1.11 | SMF © 2006-2008, Simple Machines LLC XHTML 1.0 válido! CSS válido!
condiciones de registro y uso de los foros | Privacidad ...................

el contenido de la web se rige bajo licencia

Creative Commons License

creative commons.