受影響系統(tǒng):
Microsoft Windows Media Player 7
- Microsoft Windows 98
- Microsoft Windows 95
- Microsoft Windows NT 4.0
- Microsoft Windows NT 2000
描述:
由于微軟Windows Media Player 7 處理嵌入在RTF郵件消息中的OCX控件(ActiveX包容器)的方法中存在一個(gè)缺陷,因此有可能使得支持RTF的郵件客戶端崩潰,比如Microsoft Outlook andOutlook Express。盡管這個(gè)漏洞存在于Windows Media Player 7 的OCX控件實(shí)現(xiàn)中,它只影響支持RTF的郵件客戶端。
如果Outlook或Outlook Express的用戶收到一封RTF格式的郵件,該郵件中包含一個(gè)與WindowsMedia Player 7 關(guān)聯(lián)在一起的嵌入式OCX控件,則關(guān)閉該郵件消息后郵件客戶端會(huì)出錯(cuò)。為了恢復(fù)正常功能必須重新運(yùn)行郵件客戶端程序。另外,刪除該郵件可以使郵件客戶端恢復(fù)正常。WindowsMedia Player 7 的功能不會(huì)受到任何影響。
<* 來(lái)源:USSR Labs
Microsoft Security Bulletin (MS00-068)
*>
測(cè)試方法:
警 告
以下程序(方法)可能帶有攻擊性,僅供安全研究與教學(xué)之用。使用者風(fēng)險(xiǎn)自負(fù)!
USSR Labs發(fā)布了如下程序:
可執(zhí)行程序:http://www.ussrback.com/wmp/wmpoutlook.exe
源文件: http://www.ussrback.com/wmp/wmpoutlook.zip
建議:
臨時(shí)解決辦法:
NSFOCUS建議您在未得到廠商補(bǔ)丁之前先禁止郵件客戶端對(duì)RTF的支持。
廠商補(bǔ)丁:
微軟已經(jīng)發(fā)布如下補(bǔ)丁:
Microsoft Windows Media Player 7
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=24421