受影響系統(tǒng):
Microsoft Windows Media Player 7
- Microsoft Windows 98
- Microsoft Windows 95
- Microsoft Windows NT 4.0
- Microsoft Windows NT 2000
描述:
由于微軟Windows Media Player 7 處理嵌入在RTF郵件消息中的OCX控件(ActiveX包容器)的方法中存在一個缺陷,因此有可能使得支持RTF的郵件客戶端崩潰,比如Microsoft Outlook andOutlook Express。盡管這個漏洞存在于Windows Media Player 7 的OCX控件實現(xiàn)中,它只影響支持RTF的郵件客戶端。
如果Outlook或Outlook Express的用戶收到一封RTF格式的郵件,該郵件中包含一個與WindowsMedia Player 7 關(guān)聯(lián)在一起的嵌入式OCX控件,則關(guān)閉該郵件消息后郵件客戶端會出錯。為了恢復正常功能必須重新運行郵件客戶端程序。另外,刪除該郵件可以使郵件客戶端恢復正常。WindowsMedia Player 7 的功能不會受到任何影響。
<* 來源:USSR Labs
Microsoft Security Bulletin (MS00-068)
*>
測試方法:
警 告
以下程序(方法)可能帶有攻擊性,僅供安全研究與教學之用。使用者風險自負!
USSR Labs發(fā)布了如下程序:
可執(zhí)行程序:http://www.ussrback.com/wmp/wmpoutlook.exe
源文件: http://www.ussrback.com/wmp/wmpoutlook.zip
建議:
臨時解決辦法:
NSFOCUS建議您在未得到廠商補丁之前先禁止郵件客戶端對RTF的支持。
廠商補?。?/strong>
微軟已經(jīng)發(fā)布如下補?。?/strong>
Microsoft Windows Media Player 7
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=24421