Hueco de seguridad en Windows Media Player

Hace 16 días eEye publicó detalles sobre un problema de seguridad en
Windows Media Player y menciono la existencia de una prueba de concepto para
realizar una negación de servicio.  El
problema se debe a una librería de nombre WMCORE.DLL, la cual contiene un heap
buffer overflow.

http://research.eeye.com/html/alerts/zeroday/20061122.html

El día de ayer Microsoft y CERT mencionaron estar enterados de una
prueba de concepto para ejecutar código arbitrario. El problema afecta a
Windows Media Player 9 y 10 por lo que la recomendación sería actualizar a la
versión 11. 


http://www.microsoft.com/windows/windowsmedia/default.mspx

El problema se esta catalogando como crítico.

Más información en:

Hueco de seguridad encontrado en Windows Media
Player

Referencias:

Public Proof of Concept Code for ASX File
Format Isssue

http://blogs.technet.com/msrc/archive/2006/12/07/public-proof-of-concept-code-for-asx-file-format-isssue.aspx

Windows Media
Player ASX File Handling Vulnerability

http://www.us-cert.gov/current/current_activity.html#0mswmp

Esta entrada fue publicada en Vulnerabilidad y Exploits. Guarda el enlace permanente.

Deja un comentario