微軟警告DirectX內含安全漏洞 - Windows

Zora avatar
By Zora
at 2009-06-02T15:36

Table of Contents

資訊來源:http://www.ithome.com.tw/itadm/article.php?c=55252

安全性更新:http://support.microsoft.com/kb/971778#FixItForMeAlways

受影響的作業系統包括Windows 2000 SP4、Windows XP及Windows Server 2003,而較新
的Windows Vista及Windows Server 2008則未受波及。

微軟於上周表示,正在調查DirectX中的新漏洞。當使用者開啟一個惡意的QuickTime檔案
時,駭客可利用該漏洞於遠端執行程式,並已接獲實際攻擊報告。

DirectX是微軟視窗作業系統中的功能,供執行串流媒體時使用。在玩遊戲或播放影片時
提供繪圖及音效,DirectX由許多API所組成,包含可用來播放多媒體串流的DirectShow。

微軟說明,Microsoft DirectShow處理QuickTime格式的檔案時有一個遠端程式執行漏洞
,當使用者開啟惡意的QuickTime檔案,駭客就可藉機執行程式。若使用者以管理者權限
登入,那麼駭客將能完全掌控被駭的電腦,進行諸如程式安裝、編輯或刪除檔案,以及建
立新帳號等作業。

受影響的作業系統包括Windows 2000 SP4、Windows XP及Windows Server 2003,而較新
的Windows Vista及Windows Server 2008則未受波及。

微軟安全軟體工程師Chengyun Chu指出,雖然該安全漏洞存在於DirectShow平台中的Quick
Time分析工具,而非IE或其他瀏覽器,但駭客仍可打造一個惡意網頁,並利用瀏覽器的播
放器外掛程式播放惡意的QuickTime檔案以攻陷該漏洞,所有品牌瀏覽器皆可作為駭客攻
擊的媒介。

微軟提供了三種建議措施,使用者可手動操作以暫時避免因該漏洞受到攻擊。此外,微軟
亦推廣客戶服務暨技術支援中心的自動修正功能,使用者只要按下「fix it」就可自動執
行修正步驟,免去手動設定的障礙。

--
寂寞部屋之意慾蔓延

http://www.wretch.cc/blog/cyc1119

--
Tags: Windows

All Comments

Thomas avatar
By Thomas
at 2009-06-03T15:16
win7也沒事~
Heather avatar
By Heather
at 2009-06-03T17:27
看起來有問題的只有Direcx9....
Valerie avatar
By Valerie
at 2009-06-06T02:53
QuickTime 格式的檔案是指 .mov 檔嗎!?

微軟將於下周發表Silverlight 3

Bennie avatar
By Bennie
at 2009-06-02T15:34
資訊來源:http://www.ithome.com.tw/itadm/article.php?c=55251 微軟開發Silverlight的腳步飛快,於2007年發表Silverlight 1.0,去年10月發表 Silverlight 2.0,今年3月釋出Silverlight 3.0測試版。 微軟 ...

微軟發表Windows 7 觸控套件

Madame avatar
By Madame
at 2009-06-02T15:31
資訊整理:http://www.ithome.com.tw/itadm/article.php?c=55250 微軟上周發表了Windows 7觸控套件(Microsoft Touch Pack for Windows 7),內含6種 多重觸控應用程式及遊戲,以展示Windows 7的觸控功能。 微軟最早 ...

品牌電腦重灌XP後C D槽互換該如何恢復?

James avatar
By James
at 2009-06-02T14:11
※ 引述《timsixsix (鋒哥)》之銘言: : 品牌電腦原先磁碟配置是C:約50G D:約100G : 偷懶直接用ghost還原重灌 : 灌完後變成D:50G C:100G : 原本D槽中資料都還在 只是現在代號變成C: : 有試著用磁碟管理更改代號 : 但現在要將C:100G更改為其他代號 : 會顯示 ...

開機出現少了一些 dll檔

Jake avatar
By Jake
at 2009-06-02T13:26
最近每次開機都會出現少了幾個dll檔案的訊息.. 想問大大們..這有影響嗎? 另外可以怎麼找回來.. 我少了三個dll檔: dagubawc.dll wetibolo.dll wemajase.dll 感 ...

Xp 64bit 批次檔設定兼容性

George avatar
By George
at 2009-06-02T11:26
我的作業系統是 Xp 64bit 但是我有幾支程式需要使用 Xp 32bit 兼容性的狀態下才能執行 目前我有寫一個批次檔依序執行這些程式 我想請問一下在批次檔裡面 能否寫上每支程式各自要以哪種兼容性狀態下執行的指令 麻煩有經驗的人分享一下 謝謝 - ...