Autor Tema: Vulnerabilidades en Reproductor de Windows Media 9  (Leído 2500 veces)

Desconectado Danae

  • Iniciado
  • *****
  • Mensajes: 3211
  • Casi siempre en el armario.
    • windowsfacil,  primeros pasos con windows y el pc
Vulnerabilidades en Reproductor de Windows Media 9
« en: 21 de Diciembre de 2004, 06:53:10 pm »
Vulnerabilidades en Reproductor de Windows Media 9

El Reproductor de Windows Media es el reproductor multimedia integrado de Microsoft Windows, que permite reproducir múltiples formatos de sonido e imagen.

Se han reportado dos vulnerabilidades en Reproductor de Windows Media (Microsoft Windows Media Player), las que podrían ser explotadas por usuarios maliciosos para revelar y modificar información sensible del sistema.

1. Un error en la función "getItemInfoByAtom()" del control Windows Media Player ActiveX, puede ser explotado (por ejemplo), por un sitio web malicioso para determinar la presencia y el tamaño de archivos locales.

2. Algunos errores en las funciones "setItemInfo()" y "getItemInfo()" del control Windows Media Player ActiveX, pueden ser explotados por un sitio web malicioso para modificar o revelar información local (por ejemplo artista, álbum, y nombre de una canción en un archivo .WMA).

Estas vulnerabilidades pueden ser clasificadas de riesgo mínimo, pero su combinación con otra clase de fallos, podría comprometer la integridad de los archivos del usuario.

Software afectado:
Reproductor de Windows Media 9.x
Las vulnerabilidades han sido confirmadas en sistemas con todas las actualizaciones al día, en Reproductor de Windows Media 9 bajo Microsoft Windows 2000 SP4, Windows XP SP1 y Windows XP SP2.

Solución:
1. Actualizarse a Reproductor de Windows Media 10 (solo Windows XP), descargándolo del siguiente enlace:
http://www.microsoft.com/downloads/details.aspx?FamilyID=
b446ae53-3759-40cf-80d5-cde4bbe07999&displaylang=es

2. Configurar la zona de Internet deshabilitando el uso de ActiveX. Para ello se sugiere la siguiente configuración:
Configuración personalizada para hacer más seguro el IE
http://www.vsantivirus.com/faq-sitios-confianza.htm

Créditos:
Arman Nayyeri

Referencias:
Windows Media Player ActiveX Control Two Vulnerabilities
http://secunia.com/advisories/13578/
Publicado en: http://www.vsantivirus.com/vul-media9-201204.htm

Desconectado destroyer

  • Administrator
  • ******
  • Mensajes: 15870
  • Si quieres cambiar al mundo, cámbiate a ti mismo
    • cajondesastres.com De todo un poco
Vulnerabilidades en Reproductor de Windows Media 9
« Respuesta #1 en: 21 de Diciembre de 2004, 07:20:07 pm »
Gracias Danae.

un saludo

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License