首页产品库评测行情新闻|手机数码笔记本台式机DIY硬件数字家庭数码相机办公外设|软件下载游戏开发|社区

更多

数码相机
MP4
LCD
机箱
音箱

天极网 > 软件频道 > 业界资讯>Media Player发现安全漏洞

Media Player发现安全漏洞

2003-06-27 10:47作者:出处:日经BP责任编辑:方舟

  6月26日,微软公布其在Windows Media Player 9 Series和Media Player on Windows Server 2003中发现的安全漏洞。当系统中有这样的软件存在的话,如果浏览做了手脚的Web页面和HTML邮件,Media Player“媒体库”中的信息就有可能被人读取或操作。该漏洞无法读取媒体库以外的信息,也没有执行任意代码的可能。微软将其严重等级定为“警告”级。提供的解决办法是“Windows Update”安装补丁程序

  该安全漏洞是在Windows Media Player 9 Series和Media Player on Windows Server 2003包含的ActiveX控件中发现的。如果在HTML文件中嵌入稳定型脚本,就能通过该漏洞访问媒体库中的信息。

  具体来说,在媒体库中记录的“播放列表”中的内容有可能被人读取或改变。还有可能由媒体库中的信息来了解注册用户名。不过,能够访问的只是媒体库中的信息。不能访问保存在机器硬盘中的其他数据文件,更不能执行代码程序。

  因此,此安全漏洞的严重等级被设置为“警告”级。可以通过调整安全信息页面中的选项避免执行脚本或者是通过“Windows Update”安装补丁程序可以进行修补。Media Player 9 Series可以安装到Windows 98/98SE/ME/2000 SP2/2000 SP3/2000 SP4/XP/XP SP1中。

  另外,Windows Media Player 6.4/7.1/for Windows XP(8.0)不受此次安全漏洞的影响。但是6.4以下的版本不属微软支持对象,没有进行测试,因此不知道是否会受影响。

  恶意使用安全漏洞需要使用脚本程序,虽然用户可以将Media Player“选项”窗口中把“安全”页标中的“如果提供了脚本命令,请运行它们”设置为无效(没有点选),但对此次发现的漏洞却是无效,因此用户须多加注意。

关注此文的读者还看过:

返回业界资讯首页

共1页。 1
  • 1.Media Player发现安全漏洞

软件频道最新更新

热点推荐

天极服务|关于我们|About us|网站律师|RSS订阅|友情合作|加入我们|天极动态|网站地图|意见反馈|MSN/QQ上看天极
Copyright (C) 1999-2012 Yesky.com, All Rights Reserved 版权所有 天极网络