spacer.png, 0 kB
Bilgi için: bilgi at bilgiguvenligi gov tr   

 

spacer.png, 0 kB
spacer.png, 0 kB
Microsoft DirectX DirectShow Uzaktan Kod Çalıştırma Açıklığı Yazdır E-posta
Microsoft DirectX, Windows platformlar için çoklu ortam anaçatısıdır. DirectShow, platform tarafından sağlanan yüksek kalitede görüntü kaydı ve izlemesi imkanı sağlar. Microsoft quartz.dll dosyasında Quicktime dosyalarını işlemede bir açıklık mevcuttur.
Kaynak: Microsoft
 
Seviye:  Acil
Bildiri Sürümü: -
Açıklanma Zamanı: 28.05.2009
Yenilenme Zamanı: 09.06.2009
Etkilenen Sistemler: DirectX 7.0 on Microsoft Windows 2000 Service Pack 4
DirectX 8.1 on Microsoft Windows 2000 Service Pack 4
DirectX 9.0x on Microsoft Windows 2000 Service Pack 4
DirectX 9.0x on Windows XP Service Pack 2 and Windows XP Service Pack 3
DirectX 9.0x on Windows XP Professional x64 Edition Service Pack 2
DirectX 9.0x on Windows Server 2003 Service Pack 2
DirectX 9.0x on Windows Server 2003 x64 Edition Service Pack 2
DirectX 9.0x on Windows Server 2003 with SP2 for Itanium-based Systems
 
CVE: CVE-2009-1537
BID: 35139
Referanslar: Microsoft Güvenlik Bülteni (971778)
http://www.microsoft.com/technet/security/advisory/971778.mspx
Security Research & Defense -2
http://blogs.technet.com/srd/archive/2009/05/28/new-vulnerability-in-quicktime-parsing.aspx
Ürün Ana Sayfası -4
http://msdn.microsoft.com/en-us/directx/default.aspx
SecurityFocus BID -6
http://www.securityfocus.com/bid/35139
Yazar(lar): -
 
Açıklama: Microsoft DirectX, Windows platformlar için çoklu ortam anaçatısıdır. DirectShow, platform tarafından sağlanan yüksek kalitede görüntü kaydı ve izlemesi imkanı sağlar. Microsoft quartz.dll dosyasında Quicktime dosyalarını işlemede bir açıklık mevcuttur. Bilinçli olarak hazırlanmış bir Quicktime dosyası Windows Media Player ile açıldığında açıklık tetiklenir. Web tarayıcı oynatıcıları da aynı zaafiyeti doğurabilmektedirler. Açıklıktan başarılı bir şekilde yararlanılması halinde uzaktan kod koşturulması mümkün olacaktır.Açıklık ile ilgili detaylara erişilebilir.
Etki: Uzaktan kod yürütme
Çözüm: Henüz bir güncelleme yayınlanmamıştır. Vista ve Windows 2008 de sorun olmadığı tespit edilmiştir.
 
spacer.png, 0 kB
spacer.png, 0 kB
Copyright 2012 TÜBİTAK-BİLGEM. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz. Görüşleriniz
spacer.png, 0 kB