Android

Cần phải sửa chữa cho lỗ hổng Microsoft DirectShow mới

Introduction to Windows Media Architecture

Introduction to Windows Media Architecture
Anonim

Một lỗ hổng zero-day mới quan trọng liên quan đến việc xử lý nội dung QuickTime của Microsoft DirectShow đang bị tấn công, Microsoft đã báo cáo hôm nay.

Lỗ hổng trong bộ xử lý quartz.dll trong nền tảng DirectShow ảnh hưởng đến Windows XP, 2000 và Server 2003. Windows Vista, Server 2008 và Windows 7 không bị ảnh hưởng. Crooks có thể đi sau lỗ ngay cả khi bạn đã cài đặt QuickTime của Apple, theo Microsoft.

Ngoài ra, trong khi mở một tệp QuickTime độc ​​hại có thể kích hoạt lỗ hổng, nó không bắt buộc. Theo một bài đăng của Microsoft tại Trung tâm phản hồi bảo mật của nó, "một vectơ dựa trên trình duyệt có khả năng truy cập được thông qua bất kỳ trình duyệt nào sử dụng các plug-in phương tiện sử dụng DirectShow." Vì vậy, một ổ đĩa-by-download - mà có thể thực hiện một cuộc tấn công trong nền nếu bạn chỉ cần truy cập một trang độc hại - có thể được.

[Đọc thêm: Làm thế nào để loại bỏ phần mềm độc hại từ máy tính Windows của bạn]

những kẻ xấu đã tấn công lỗ hổng này với "các cuộc tấn công hạn chế", Microsoft nói, nhưng nếu điều này là một nửa là xấu như nó âm thanh, tôi mong đợi các cuộc tấn công như vậy để tăng lên. Trong khi không có bản vá nào được nêu ra, Microsoft đã thực hiện một tùy chọn "Fix-It" nhanh chóng để tắt tạm thời việc phân tích cú pháp các tệp QuickTime của Windows.

Để khắc phục, hãy truy cập trang hỗ trợ của Microsoft này và nhấp vào nút "Khắc phục vấn đề này" trong tiêu đề "Bật giải pháp thay thế". Sau đó bạn sẽ tải xuống một tệp, khi chạy, sẽ sửa đổi Registry để bảo vệ chống lại lỗ hổng này. Sau đó, sau khi Microsoft đã phát hành một bản vá để sửa lỗi vĩnh viễn, bạn có thể nhấp vào liên kết "Vô hiệu hoá cách giải quyết" trên cùng một trang để đảo ngược thay đổi.

Để biết thêm thông tin, hãy xem Microsoft Security Advisory 971778, cùng với các bài đăng trên Microsoft Security Research & Defense và Trung tâm phản hồi của Microsoft Security Center.