连Win95也遭牵连,WMP欺骗溢出隐患曝光 - 多维下载
下载首页 | 资讯中心 | 文章分类 | 最近更新 | 排 行 榜 | 国产软件 | 国外软件 | 绿色软件 | 汉化补丁 | |
文章搜索: 分类 关键字
您的位置:首页新闻动态 → 连Win95也遭牵连,WMP欺骗溢出隐患曝光
连Win95也遭牵连,WMP欺骗溢出隐患曝光
来源:PConline 作者:BlackWing 加入时间:2007-1-10 访问次数:5 [  ]

  上周,微软官方承认Windows Media Player中存在一个隐患,它由安全研究机构eEye Digital Security于两周前发现。所幸的是,目前还没有利用代码出现。

  eEye在11月22号发表的一份报告指出,WMP的一个处理基于XML的ASX播放列表的功能可能会被欺骗来分配过多内存来处理播放列表中包含媒体文件的URL,这个问题存在于所有支持这一功能的WMP当中,根据研究显示,受影响的最低WMP版本是Windows 95系统中版本为6.4的WMP。eEye指出,虽然欺骗分配的内存不多,最多也只有三到四个字节,但实际上它还是一个溢出问题,能够为利用代码提供了可以执行的条件。

  自从WMP 6.4推出以来,Media Player中关于ASX的堆溢出问题就已经已经出现。

  微软的安全公告表示,实际包含了媒体文件URL的XML元素是REF。它通过一个HREF属性来设置URL,就像是HTML中的A标签。URL的第一部分是协议名,如http://。如果协议名漏写或者不能被识别,那么Media Player就会认为要播放的媒体文件是一个流的URL,并且会自动添加mms://头。

  庆幸的是,WMP会检测确保提供的协议不会少于三个字符,所以以下的REF元素会被过滤掉:REF HREF=”bn://try_this_one.avi”。

  那问题究竟出现在什么地方呢?eEye的一位工程师发现,检测提供的URL并用字符代替字符代码的解析器是在协议过滤器后才运行的。所以,如果提供的URL是:REF HREF=”b%6e:// try_this_one.avi”看上去有四个字符,所以它能够逃过协议过滤器的检查,跟着%6e将会被字符n代替,那么提供的URL就会违法。WMP会在堆中为这个URL分配比实际需要要多的两个额外的字节,这就会引起溢出。

  微软安全响应中心表示,他们正在调查其它引起溢出方式的可能性。目前还没有利用代码,但eEye相信利用是有可能的。同时,Secunia把这个溢出问题列为“高危”等级。

  除了避免同时打开多个ASX播放列表外,eEye建议用户针对ASX使用另外的媒体播放器。
上一页 [1] 下一页
评论人 评论内容摘要(共 0 条,查看完整内容) 得分 0 发表时间
 热点文章
·惊爆!《暗黑破坏神3》将对应全平台
·《荣誉勋章:太平洋之战》中文版上市
·MediaShow魅力四射快速制作音乐电子相册
·《花木兰》完美流程攻略
·轻松可爱 最新10大Q版网络游戏推荐
·2006年暑期新宣布免费网络游戏一览
·photoshop制作水晶球中的精灵
·NVIDIA发布Forceware 93.71 WHQL驱动
·经验分享 微软Word2007实用技巧两则
·国内新记录产生 1M super pi运算仅用9秒
 推荐文章
·微软高官爆料:欧盟对Vista哪些功能不安
·在Google Talk上与QQ、MSN好友聊天
·Word使用过程中的常见问题及其解决
·手把手教你内存终极变相“造假”大法
·NVIDIA联手海盗船 推出自动超频内存
·Windows Vista特殊功能介绍:语音识别
·公安机关检验软件样本 流氓软件制造者面临坐牢危..
·比英特尔UMPC还要小 移动PC新品推出
·性感暴力完美结合 御姐武戏X新画面
·盖茨访谈:我就是微软里的兼职员工
WinXP下载基地 版权所有 Copyright© 2006-2008 WWW.WinXpd.COM, All Rights Reserved. 页面维护: WinXP下载基地(WinXP基D)