ID do artigo: 308567 - Última revisão: segunda-feira, 11 de junho de 2007 - Revisão: 5.5

Windows Media Player .asf processador contém buffer não verificado

Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.

Nesta página

Expandir tudo | Recolher tudo

Sintomas

Avançadas Streaming Format (ASF) é um dos formatos de mídia de fluxo que é suportado pelo Windows Media Player. Uma vulnerabilidade de segurança ocorre no Windows Media Player 6.4 porque o código que processa arquivos ASF contém um buffer não verificado.

Criando um arquivo ASF especialmente malformado e induzindo um usuário para executá-lo, um invasor pode saturar o buffer, com dois resultados possíveis. No caso mais simples, Windows Media Player 6.4 poderia parar de funcionar e, no caso mais complexo, código que foi escolhido pelo invasor pode ser feito para executar no computador do usuário, com os privilégios do usuário. O escopo dessa vulnerabilidade é limitado em vez disso. Ela afeta somente o Windows Media Player 6.4 e somente pode ser explorada pelo usuário abrindo e tocando deliberadamente um arquivo ASF. Não há nenhuma capacidade de explorar essa vulnerabilidade por meio de mensagens de email ou uma página da Web.

O patch descrito neste artigo elimina vulnerabilidades adicionais. Especificamente, ele elimina todas as vulnerabilidades conhecidas que afetam o Windows Media Player 6.4 que são descritas nos seguintes boletins de segurança da Microsoft, bem como algumas variações adicionais dessas vulnerabilidades foram descobertas internamente pela Microsoft.

MS00-090

http://www.microsoft.com/technet/security/bulletin/ms00-090.mspx (http://www.microsoft.com/technet/security/bulletin/ms00-090.mspx)

MS01-029

http://www.microsoft.com/technet/security/bulletin/ms01-029.mspx (http://www.microsoft.com/technet/security/bulletin/ms01-029.mspx)

MS01-042

http://www.microsoft.com/technet/security/bulletin/ms01-042.mspx (http://www.microsoft.com/technet/security/bulletin/ms01-042.mspx)
Algumas dessas vulnerabilidades podem ser exploradas por meio de mensagens de email ou uma página da Web. Além disso, alguns dos componentes afetados do Windows Media Player 6.4 (para fins de compatibilidade com versões anteriores) estão incluídos no Windows Media Player 7 e 7.1. Devido a isso, a Microsoft recomenda que os clientes que estejam executando qualquer uma dessas versões do Windows Media Player apliquem o patch para garantir que eles estão totalmente protegidos contra todas as vulnerabilidades conhecidas.

Windows Media Player para Windows XP inclui componentes do Windows Media Player 6.4, mas eles não são afetados pelo ASF buffer saturação ou por qualquer uma das outras vulnerabilidades que são descritas nos boletins de segurança anterior. No entanto, os componentes de versão 6.4 que estão incluídos no Windows Media Player para Windows XP são afetados por algumas das variantes dessas vulnerabilidades recém-descobertas. Em vez de instalar esse patch, no entanto, Microsoft recomenda que os clientes instalem 25 de outubro de 2001 atualização crítica para Windows XP. Para obter informações adicionais sobre esse pacote, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
309521  (http://support.microsoft.com/kb/309521/EN-US/ ) Pacote de atualização do Windows XP, 25 de outubro de 2001

Fatores atenuantes

  • Windows Media Player é executado em contexto de segurança do usuário, em vez de como um componente do sistema. Na melhor das hipóteses, um invasor pode obter os privilégios do usuário do computador. Computadores que estejam configurados de acordo com o princípio de privilégio mínimo correm menos risco com essa vulnerabilidade.
  • Essa vulnerabilidade só pode ser explorada se o usuário abre e executa um arquivo ASF afetado.
  • O invasor precisa saber o sistema operacional específico que o usuário estava em execução para adaptar o código de ataque corretamente. Se o invasor feito uma estimativa incorreta sobre o sistema operacional do usuário, o ataque poderia falhar a sessão do usuário Windows Media Player, mas não executar o código de escolha do invasor.

Causa

Essa vulnerabilidade pode ocorrer devido a um buffer não verificado em uma seção do Windows Media Player que manipula arquivos .asf. Ao incluir um determinado tipo de entrada malformado em um arquivo ASF, um invasor pode causar código escolhido quando um usuário executa o arquivo.

Resolução

Microsoft Windows Media Player para Windows XP

Uma correção suportada está agora disponível da Microsoft, mas destina-se somente a corrigir o problema descrito neste artigo. Aplique-o somente aos computadores que correm o risco de ataque. Avalie a acessibilidade física do computador, rede e conectividade com a Internet e outros fatores para determinar o grau de risco para o computador. Consulte o Microsoft Security Bulletin (http://www.microsoft.com/technet/security/bulletin/ms01-056.mspx) associado para ajudar a determinar o grau de risco. Pode ser nessa correção testes adicionais. Se seu computador está suficientemente em risco, a Microsoft recomenda que você aplicar essa correção agora. Caso contrário, espere para os próximo Windows XP service pack que contém essa correção.

Para resolver esse problema imediatamente, baixe a correção seguindo as instruções neste artigo ou entre em contato com o Atendimento Microsoft para obter a correção. Para obter uma lista completa dos números de telefone do Atendimento Microsoft do e informações sobre os custos de suporte, visite o seguinte site:
http://support.microsoft.com/default.aspx?scid=fh;EN-US;CNTACTMS (http://support.microsoft.com/default.aspx?scid=fh;en-us;cntactms)
Observação : em alguns casos, as taxas cobradas pelas ligações para chamadas de suporte podem ser canceladas se um profissional de suporte da Microsoft determinar que uma atualização específica resolverá o problema. Os custos normais de suporte serão aplicados a questões e problemas que não se qualificam à atualização específica em questão de suporte adicionais.

Esta atualização está disponível no site Microsoft Windows Update.
Recolher esta imagemExpandir esta imagem
Download
Download the "Windows XP Update Package, October 25, 2001" update now (http://windowsupdate.microsoft.com/)
Data de lançamento: 25 de outubro de 2001

Para obter informações adicionais sobre como baixar arquivos de suporte da Microsoft, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
119591  (http://support.microsoft.com/kb/119591/EN-US/ ) Como obter arquivos de suporte da Microsoft a partir de serviços online
Microsoft examinou esse arquivo em busca de vírus. Microsoft utilizou o mais recente software de detecção de vírus que estava disponível na data em que o arquivo foi publicado. O arquivo é armazenado em servidores com segurança avançada que ajudam a evitar qualquer alteração não autorizada no arquivo. A versão em inglês dessa correção deve ter os seguintes atributos de arquivo ou posteriores:
   Date         Time   Version     Size     File name
   ---------------------------------------------------
   04-Oct-2001  13:58  6.4.9.1121  498,960  Dxmasf.dll
   04-Oct-2001  13:58  6.4.9.1121  844,048  Msdxm.ocx 
				

Versões do Windows Media Player 6.4, 7 ou 7.1

Para resolver esse problema, obtenha o service pack mais recente para o Windows 2000. Para obter informações adicionais, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
260910  (http://support.microsoft.com/kb/260910/EN-US/ ) Como obter o Service Pack mais recente do Windows 2000
O seguinte arquivo está disponível para download no Centro de download da Microsoft:
Recolher esta imagemExpandir esta imagem
Download
Download Wm308567.exe now (http://download.microsoft.com/download/winmediaplayer/update/308567/win98mexp/en-us/wm308567.exe)
Data de lançamento: 12 de novembro de 2001

Para obter informações adicionais sobre como baixar arquivos de suporte da Microsoft, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
119591  (http://support.microsoft.com/kb/119591/EN-US/ ) Como obter arquivos de suporte da Microsoft a partir de serviços online
Microsoft examinou esse arquivo em busca de vírus. Microsoft utilizou o mais recente software de detecção de vírus que estava disponível na data em que o arquivo foi publicado. O arquivo é armazenado em servidores seguros que evitam qualquer alteração não autorizada para o arquivo.

A versão em inglês dessa correção deve ter os seguintes atributos de arquivo ou posteriores:
  Date         Time   Version     Size     File name      Operating system
  ------------------------------------------------------------------------
  21-Sep-2001  15:39  6.4.9.1121  498,960  Dxmasf.dll     Windows 2000
  21-Sep-2001  15:40  6.4.9.1121  844,048  Msdxm.ocx      Windows 2000

  21-Sep-2001  15:44  6.4.7.1121  498,448  Dxmasf550.dll  Windows 98/95
  21-Sep-2001  15:45  6.4.7.1121  846,096  Msdxm550.ocx   Windows 98/95

  21-Sep-2001  15:44  6.4.7.1121  498,448  Dxmasf550.dll  Windows 
                                                          Millennium
                                                          Edition (Me)
  21-Sep-2001  15:45  6.4.7.1121  846,096  Msdxm550.ocx   Windows Me

  21-Sep-2001  15:44  6.4.7.1121  498,448  Dxmasf550.dll  Windows NT 4.0
  21-Sep-2001  15:45  6.4.7.1121  846,096  Msdxm550.ocx   Windows NT 4.0
				

Situação

A Microsoft confirmou que este é um problema nos produtos da Microsoft listados no começo deste artigo.

Microsoft Windows Media Player para Windows XP

A Microsoft confirmou que esse problema pode causar um grau de vulnerabilidade de segurança no Windows Media Player para Windows XP.

Versões do Windows Media Player 6.4, 7 ou 7.1

A Microsoft confirmou que esse problema pode causar um grau de vulnerabilidade de segurança em versões do Windows Media Player 6.4, 7 e 7.1.Esse problema foi corrigido primeiro no Windows 2000 Service Pack 3.

Mais Informações

Para obter mais informações sobre essa vulnerabilidade, consulte o seguinte site:
http://www.microsoft.com/technet/security/bulletin/ms01-056.mspx (http://www.microsoft.com/technet/security/bulletin/ms01-056.mspx)
Para obter mais informações sobre o Windows Media Player, consulte o seguinte site:
http://www.microsoft.com/windows/windowsmedia/default.mspx (http://www.microsoft.com/windows/windowsmedia/default.mspx)

A informação contida neste artigo aplica-se a:
  • Microsoft Windows Media Player 8.01
  • Microsoft Windows Media Player 8.01
  • Microsoft Windows Media Player 7.1
  • Microsoft Windows Media Player 6.4
  • Microsoft Windows Media Player 7.0
Palavras-chave: 
kbmt kbdownload kbappcompatibility kbbug kbenv kbfix kbsechack kbsecurity kbsecvulnerability kbwin2000presp3fix kbwin2000sp3fix KB308567 KbMtpt
Tradução automáticaTradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 308567  (http://support.microsoft.com/kb/308567/en-us/ )