受影響系統:
Microsoft Windows Media Player 7
- Microsoft Windows 98
- Microsoft Windows 95
- Microsoft Windows NT 4.0
- Microsoft Windows NT 2000
描述:
由于微軟Windows Media Player 7 處理嵌入在RTF郵件消息中的OCX控件(ActiveX包容器)的方法中存在一個缺陷,因此有可能使得支持RTF的郵件客戶端崩潰,比如Microsoft Outlook andOutlook Express。盡管這個漏洞存在于Windows Media Player 7 的OCX控件實現中,它只影響支持RTF的郵件客戶端。
如果Outlook或Outlook Express的用戶收到一封RTF格式的郵件,該郵件中包含一個與WindowsMedia Player 7 關聯在一起的嵌入式OCX控件,則關閉該郵件消息后郵件客戶端會出錯。為了恢復正常功能必須重新運行郵件客戶端程序。另外,刪除該郵件可以使郵件客戶端恢復正常。WindowsMedia Player 7 的功能不會受到任何影響。
<* 來源:USSR Labs
Microsoft Security Bulletin (MS00-068)
*>
測試方法:
警 告
以下程序(方法)可能帶有攻擊性,僅供安全研究與教學之用。使用者風險自負!
USSR Labs發布了如下程序:
可執行程序:http://www.ussrback.com/wmp/wmpoutlook.exe
源文件: http://www.ussrback.com/wmp/wmpoutlook.zip
建議:
臨時解決辦法:
NSFOCUS建議您在未得到廠商補丁之前先禁止郵件客戶端對RTF的支持。
廠商補丁:
微軟已經發布如下補丁:
Microsoft Windows Media Player 7
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=24421