:: Identificarse o Registrarse :: :: Numero de miembros: 245.716 :: Registrados ayer: 531 :: On-line: 423 ::
![]() Microsoft ha anunciado la existencia de dos problemas de desbordamiento de buffer en DirectX -conocido conjunto de APIs empleados por programas y juegos Windows para soporte multimedia, al tiempo que ha anunciado la disponibilidad de la actualización que los resuelve. Los dos desbordamientos de buffer tienen idénticos efectos en la función empleada por DirectShow, para comprobar parámetros en un archivo MIDI (Musical Instrument Digital Interface). Ambos fallos dan lugar a una vulnerabilidad, ya que pueden permitir la ejecución de código en los sistemas afectados. Un atacante que quiera aprovecharse del mencionado problema de seguridad deberá crear un determinado tipo de archivo MIDI y alojarlo en un sitio web o en una carpeta compartida, o enviarlo en un mensaje de correo. En práctica, el agresor podría ejecutar código en el sistema si el usuario del equipo afectado visita la página web que aloja el fichero malicioso, visualiza el correo que lo contiene o abre la carpeta en la que se encuentra. Los sistemas afectados son: Windows 2000 Service Pack 2, Windows 2000 Service Pack 3, Windows 98, Windows 98 Second Edition, Windows ME Información adicional sobre la vulnerabilidad y sobre la actualización proporcionada por Microsoft en: http://www.microsoft.com Puntuación Promedio: 0 votos: 0
|