详细描述:
DirectX是windows系统中的流媒体支持组件,它为视频或者游戏提供声音及图像的支持,
是windows的基础组件之一。
Windows DirectX的DirectShow组件(quartz.dll)在解析畸形的QuickTime媒体文件时存在错
误,用户受骗打开了恶意的媒体文件就会导致执行任意代码。如果用户安装过QuickTime媒体播
放插件,在访问恶意网页时就可能自动播放有问题的QuickTime文件,触发Quartz.dll中的漏洞。
影响系统:
DirectX 9.0
DirectX 8.1
DirectX 7.0
风险:高
危害描述:
远程执行任意代码
解决方案:
目前微软已经证实了漏洞的存在,并发布了相应的安全提示,但是没有发布补丁程序,建议
随时关注厂商的主页。
在没有安装补丁程序前,您可以使用以下临时方法来减轻风险:
1,单击开始 ,单击运行 ,在打开的框中键入regedit,然后单击确定:
2,找到,然后单击在注册表中的以下子项:
对于32位Windows系统:
HKEY_CLASSES_ROOT\CLSID\{D51BD5A0-7548-11CF-A520-0080C77EF58A}
对于 64 位 Windows 系统:
HKEY_CLASSES_ROOT\CLSID\{D51BD5A0-7548-11CF-A520-0080C77EF58A}
HKEY_CLASSES_ROOT\Wow6432Node\CLSID\{D51BD5A0-7548-11CF-A520-0080C77EF58A}
3,在文件菜单中上, 单击导出。
4,在导出注册表文件对话框键入Quicktime_Parser_Backup.reg,然后单击保存 。
请注意默认,这将我的文档文件夹中创建此注册表项的备份。
5,按DELETE键删除注册表项键盘上。 当提示您删除注册表项在确认项删除对话框,单击是 。
6,退出注册表编辑器。
参考连接:
http://www.microsoft.com/technet/security/advisory/971778.mspx