Som du ser är vår webbplats inte anpassad för äldre webbläsare. Vi rekommenderar att du uppgraderar till en nyare webbläsare.
Hem Sårbarheter Blixtmeddelanden BM09-002 - Blixtmeddelande från Sveriges IT-incidentcentrum - Microsoft DirectShow

Nyheter

Prenumerera på RSS/Atom
Mer...

BM09-002 - Blixtmeddelande från Sveriges IT-incidentcentrum - Microsoft DirectShow

Blixtmeddelande från Sveriges IT-incidentcentrum - Microsoft DirectShow (msvidctl.dll)

Prioritet : Hög
Sitic id : BM09-002
Datum : 090706
Tid : 14:35


En "0-day"-sårbarhet har upptäckts i Microsoft DirectShow. Effektivt utnyttjande kan leda till att godtycklig kod kan köras på det sårbara systemet.


Problembeskrivning:

Microsoft DirectShow innehåller en ospecificerad "0-day"-sårbarhet i ActiveX-komponenten msvidctl.dll.

Sårbarheten utnyttjas aktivt på Internet genom så kallade "drive-by"-attacker via ett antal komprometterade webbsidor.


Tillfällig lösning:

I väntan på en säkerhetsuppdatering finns endast en tillfällig lösning att tillgå, att sätta den så kallade "kill-biten" på den sårbara DLL:en (CLSID):

0955AC62-BF2E-4CBA-A2B9-A63F772D46CF

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX
Compatibility{0955AC62-BF2E-4CBA-A2B9-A63F772D46CF}]
"Compatibility Flags"=dword:00000400

(för mer information om hur man går tillväga - http://support.microsoft.com/kb/240797)


Påverkade versioner:

   * Windows 2000
   * Windows 2003
   * Windows XP


Mer information och programrättningar:

http://isc.sans.org/diary.html?storyid=6733
http://www.csis.dk/dk/nyheder/nyheder.asp?tekstID=799

Uppdaterad 2009-07-07 13:17 | Publicerad 2009-07-06 13:50