快速导航
微软DirectX QuickTime媒体文件解析代码执行漏洞
 
发布时间: 2009-06-02 浏览次数: 1065
详细描述:

DirectX是windows系统中的流媒体支持组件,它为视频或者游戏提供声音及图像的支持,
是windows的基础组件之一。
Windows DirectX的DirectShow组件(quartz.dll)在解析畸形的QuickTime媒体文件时存在错
误,用户受骗打开了恶意的媒体文件就会导致执行任意代码。如果用户安装过QuickTime媒体播
放插件,在访问恶意网页时就可能自动播放有问题的QuickTime文件,触发Quartz.dll中的漏洞。

 
 影响系统:

DirectX 9.0
DirectX 8.1
DirectX 7.0

 
 风险:高  
 危害描述:

远程执行任意代码
 
 解决方案:

目前微软已经证实了漏洞的存在,并发布了相应的安全提示,但是没有发布补丁程序,建议
随时关注厂商的主页。

在没有安装补丁程序前,您可以使用以下临时方法来减轻风险:
1,单击开始 ,单击运行 ,在打开的框中键入regedit,然后单击确定:

2,找到,然后单击在注册表中的以下子项:

对于32位Windows系统: 
HKEY_CLASSES_ROOT\CLSID\{D51BD5A0-7548-11CF-A520-0080C77EF58A} 

对于 64 位 Windows 系统: 
HKEY_CLASSES_ROOT\CLSID\{D51BD5A0-7548-11CF-A520-0080C77EF58A} 
HKEY_CLASSES_ROOT\Wow6432Node\CLSID\{D51BD5A0-7548-11CF-A520-0080C77EF58A} 

3,在文件菜单中上, 单击导出。 

4,在导出注册表文件对话框键入Quicktime_Parser_Backup.reg,然后单击保存 。 
请注意默认,这将我的文档文件夹中创建此注册表项的备份。

5,按DELETE键删除注册表项键盘上。 当提示您删除注册表项在确认项删除对话框,单击是 。

6,退出注册表编辑器。

 
 
 
 参考连接:

http://www.microsoft.com/technet/security/advisory/971778.mspx