MS02-032:Windows Media Player 汇总已可供使用

文章翻译 文章翻译
文章编号: 320920 - 查看本文应用于的产品
展开全部 | 关闭全部

本文内容

症状

2002 年 6 月 26 日,Microsoft 发布了此更新的原始版本,根据它的说明,此修补程序是累积式的。Microsoft 后来发现不慎在该修补程序中遗漏了一个文件。虽然此遗漏并不影响修补程序防御下文讨论的新漏洞的有效性,但该修补程序就不是累积式的了。尤其是,原始修补程序没有包括 Microsoft 安全公告MS01-056 中讨论的所有修复程序。 Microsoft 已将该修补程序重新打包以包含遗漏的文件。Microsoft 现在已经重新发布了该修补程序,以确保它是累积式的。

如果您已经应用 Microsoft 安全公告MS01-056 中提供的修补程序或者随本文的原始版本分发的修补程序,则已可完全避免受到 Windows Media Player 中所有已知漏洞的危害,不需要再执行任何操作。否则,Microsoft 建议您应用下文提供的该修补程序的新版本。

Microsoft 已经发布了 Windows Media Player 的一个更新,其中包括以前发布的针对 Windows Media Player 6.4、7.1 和适用于 Windows XP 的 Windows Media Player 的修补程序的所有功能。该更新还修补了下列 Microsoft 知识库文章中介绍的三个新发现的安全漏洞:
321678 MS02-032:可用于 Windows Media Player 缓存泄露漏洞的修补程序
321677 MS02-032:可用于 WMDM PMSP 服务漏洞的修补程序
321676 MS02-032:可用于 WMP 活动播放列表漏洞的修补程序
此外,此汇总还包含下列修复程序:
320926 The .wms Extension Is Removed from Windows Media Player
320944 如何关闭对 Windows Media 文件中包含的 HTML 脚本的处理

解决方案

Microsoft 测试了 Windows Media Player 6.4、7.1 和适用于的 Windows XP 的 Windows Media Player,以评估它们是否受此漏洞的影响。包括版本 7 在内的早期版本已不再受支持,它们可能会也可能不会受这些漏洞的影响。

Windows XP 中的 Windows Media Player

要解决此问题,请获取最新的 Windows XP Service Pack。有关其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
322389 如何获取最新的 Windows XP Service Pack

下载信息

从 Microsoft 下载中心可以下载以下文件:
收起这个图片展开这个图片
下载
立即下载 Wm320920_8 程序包
发布日期:2002 年 7 月 24 日

有关如何下载 Microsoft 支持文件的其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
119591 如何从联机服务获取 Microsoft 支持文件
Microsoft 已对此文件进行了病毒扫描。Microsoft 使用的是该文件发布时可以获得的最新病毒检测软件。该文件存储在安全性得到增强的服务器上,以防止在未经授权的情况下对其进行更改。 应用此更新后,必须重新启动计算机。此更新支持以下安装开关:
/? - 显示安装开关列表。
/q - 安静模式(没有用户干预)。
/q:u - 指定用户安静模式,该模式向用户显示某些对话框。
/q:a - 指定管理员安静模式,该模式不向用户显示任何对话框。
/t:完整路径 - 指定临时工作文件夹。
/c - 与 /t 一起使用时,不运行安装程序即提取文件。
/c:Cmd - 替代作者定义的安装命令。
/r:n - 安装之后不重新启动计算机。
/r:i - 需要时重新启动计算机。如果需要重新启动计算机才能完成安装,则自动重启。
/r:a - 安装之后总是重新启动计算机。
/r:s - 安装之后不提示用户即重新启动计算机。
例如,wm320920_8 /q:a /r:n 命令无需任何用户干预即可安装更新,并且它不强制计算机重新启动。

注意:如果要替换的一个或多个文件正在使用中,可能会忽略 /r:n 开关。

警告:只有重新启动计算机后,计算机才不容易受到攻击。

文件信息

该修复程序的英文版具有下列文件属性或更新的属性:
日期		时间	版本		大小		文件名
--------------------------------------------------------------------
21-Sep-2001	15:39	6.4.09.1121     498,960		Dxmasf.dll   
13-May-2002	14:23	6.4.09.1124     929,280		Msdxm.ocx    
16-May-2002	19:09	8.00.00.4482    229,434		Unregmp2.exe 
16-May-2002	19:09	8.00.00.4482	1,327,376	Wmpcore.dll  
16-May-2002	19:09	8.00.00.4482    532,752		Wmplayer.exe 
				
注意:由于存在文件依赖性,此更新中可能还包括其他一些文件。

Windows Media Player 7.1

现在,Microsoft 提供了受支持的修复程序,但该程序只用于解决本文所介绍的问题。只应对确实存在被攻击危险的计算机应用此修复程序。请评估您的计算机的物理可访问性、网络和 Internet 连接以及其他因素,以便确定您的计算机遭受危险的程度。请参阅相关的Microsoft 安全公告 以帮助确定遭受危险的程度。此修复程序可能还会接受其他一些测试。如果确定您的计算机有危险,Microsoft 建议您立即应用此修复程序。

如果想立即解决此问题,请单击本文中后面的下载链接以下载此修复程序,或与 Microsoft 产品支持服务联系以获取此修复程序。有关 Microsoft 产品支持服务电话号码和支持费用信息的完整列表,请访问下面的 Microsoft Web 站点:
http://support.microsoft.com/default.aspx?scid=fh;EN-US;CNTACTMS
注意:特殊情况下,如果 Microsoft 支持专业人员确定某个特定的更新能够解决您的问题,可免收通常情况下收取的电话支持服务费用。对于特定的更新无法解决的其他支持问题和事项,将正常收取支持费用。

下载信息

从 Microsoft 下载中心可以下载以下文件:
收起这个图片展开这个图片
下载
立即下载 Wm320920_71 程序包
发布日期:2002 年 7 月 24 日

有关如何下载 Microsoft 支持文件的其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
119591 如何从联机服务获取 Microsoft 支持文件
Microsoft 已对此文件进行了病毒扫描。Microsoft 使用的是该文件发布时可以获得的最新病毒检测软件。该文件存储在安全性得到增强的服务器上,以防止在未经授权的情况下对其进行更改。 应用此更新后,必须重新启动计算机。此更新支持下列安装开关:
/? - 显示安装开关列表。
/q - 安静模式(没有用户干预)。
/q:u - 指定用户安静模式,该模式向用户显示某些对话框。
/q:a - 指定管理员安静模式,该模式不向用户显示任何对话框。
/t:完整路径 - 指定临时工作文件夹。
/c - 与 /t 一起使用时,不运行安装程序即提取文件。
/c:Cmd - 替代作者定义的安装命令。
/r:n - 安装之后不重新启动计算机。
/r:i - 需要时重新启动计算机。如果需要重新启动计算机才能完成安装,则自动重启。
/r:a - 安装之后总是重新启动计算机。
/r:s - 安装之后不提示用户即重新启动计算机。
例如,wm320920_71 /q:a /r:n 命令无需任何用户干预即安装该更新,并且它不强制计算机重新启动。

注意:如果要替换的一个或多个文件正在使用中,可能会忽略 /r:n 开关。

警告:只有重新启动计算机后,计算机才不容易受到攻击。

文件信息

该修复程序的英文版具有下列文件属性或更新的属性:
日期		时间	版本		大小		文件名		操作系统
--------------------------------------------------------------------------------------------
13-Sep-2001	13:44	6.4.07.1121	498,448		Dxmasf.dll	Windows 98, Windows Me
13-May-2002	13:54	6.4.07.1124	1,676,800	Msdxm.ocx	Windows 98, Windows Me
21-Sep-2001	15:39	6.4.09.1121     498,960		Dxmasf.dll	Windows 2000
13-May-2002	14:23	6.4.09.1124     929,280		Msdxm.ocx	Windows 2000
16-May-2002	18:24	7.10.00.3068     57,344		Mspmspsv.exe	Windows 2000
16-May-2002	18:27	7.10.00.3068    217,088		Unregmp2.exe	All Windows
16-May-2002	18:27	7.10.00.3068    815,104		Wmpcore.dll	All Windows
16-May-2002	18:27	7.10.00.3068    348,160		Wmplayer.exe	All Windows

				
注意:由于存在文件依赖性,此更新中可能还包括其他一些文件。

Windows Media Player 6.4

现在,Microsoft 提供了受支持的修复程序,但该程序只用于解决本文所介绍的问题。只应对确实存在被攻击危险的计算机应用此修复程序。请评估您的计算机的物理可访问性、网络和 Internet 连接以及其他因素,以便确定您的计算机遭受危险的程度。请参阅相关的Microsoft 安全公告 以帮助确定遭受危险的程度。此修复程序可能还会接受其他一些测试。如果确定您的计算机有危险,Microsoft 建议您立即应用此修复程序。

如果想立即解决此问题,请单击本文中后面的下载链接以下载此修复程序,或与 Microsoft 产品支持服务联系以获取此修复程序。有关 Microsoft 产品支持服务电话号码和支持费用信息的完整列表,请访问下面的 Microsoft Web 站点:
http://support.microsoft.com/default.aspx?scid=fh;EN-US;CNTACTMS
注意:特殊情况下,如果 Microsoft 支持专业人员确定某个特定的更新能够解决您的问题,可免收通常情况下收取的电话支持服务费用。对于特定的更新无法解决的其他支持问题和事项,将正常收取支持费用。

下载信息

从 Microsoft 下载中心可以下载以下文件:
收起这个图片展开这个图片
下载
立即下载 Wm320920_64 程序包
发布日期:2002 年 7 月 24 日

有关如何下载 Microsoft 支持文件的其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
119591 如何从联机服务获取 Microsoft 支持文件
Microsoft 已对此文件进行了病毒扫描。Microsoft 使用的是该文件发布时可以获得的最新病毒检测软件。该文件存储在安全性得到增强的服务器上,以防止在未经授权的情况下对其进行更改。 应用此更新后,必须重新启动计算机。此更新支持下列安装开关:
/? - 显示安装开关列表。
/q - 安静模式(没有用户干预)。
/q:u - 指定用户安静模式,该模式向用户显示某些对话框。
/q:a - 指定管理员安静模式,该模式不向用户显示任何对话框。
/t:完整路径 - 指定临时工作文件夹。
/c - 与 /t 一起使用时,不运行安装程序即提取文件。
/c:Cmd - 替代作者定义的安装命令。
/r:n - 安装之后不重新启动计算机。
/r:i - 需要时重新启动计算机。如果需要重新启动计算机才能完成安装,则自动重启。
/r:a - 安装之后总是重新启动计算机。
/r:s - 安装之后不提示用户即重新启动计算机。
例如, wm320920_64 /q:a /r:n 命令无需任何用户干预即安装更新,并且它不强制计算机重新启动。

注意:如果要替换的一个或多个文件正在使用中,可能会忽略 /r:n 开关。

警告:只有重新启动计算机后,计算机才不容易受到攻击。

文件信息

该修复程序的英文版具有下列文件属性或更新的属性:
日期		时间	版本		大小		文件名		操作系统
----------------------------------------------------------------------------------------------------------
13-Sep-2001	13:44	6.4.07.1121	498,448		Dxmasf.dll	Windows 95, Windows 98, Windows NT
13-May-2002	13:54	6.4.07.1124	1,676,800	Msdxm.ocx	Windows 95, Windows 98, Windows NT
21-Sep-2001	15:39	6.4.09.1121	498,960		Dxmasf.dll	Windows 2000
13-May-2002	14:23	6.4.09.1124	929,280		Msdxm.ocx	Windows 2000
				
注意:由于存在文件依赖性,此更新中可能还包括其他一些文件。

状态

Microsoft 已经确认此问题可能会给上文列出的 Windows Media Player 版本造成一定程度的安全隐患。 此问题最早在 Windows XP Service Pack 1 中得到了解决。

更多信息

有关命令行开关的其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
197147 自行安装更新文件的常见命令行参数
有关这些漏洞的更多信息,请访问下面的 Microsoft Web 站点:
http://www.microsoft.com/china/security/Bulletins/MS02-032.asp
有关 Windows Media Player 的更多信息,请访问下面的 Microsoft Web 站点:
http://www.microsoft.com/windows/windowsmedia/cn/

属性

文章编号: 320920 - 最后修改: 2004年8月13日 - 修订: 5.3
这篇文章中的信息适用于:
  • Microsoft Windows Media Player 6.4
  • Microsoft Windows Media Player 7.1
  • Microsoft Windows Media Player 8.01
  • Microsoft Windows Media Player 8.01
关键字:?
kbdownload kbbug kbfix kbsecvulnerability kbenv kbsecurity kbsecbulletin kbsechack kbwinxpsp1fix KB320920
Microsoft和/或其各供应商对于为任何目的而在本服务器上发布的文件及有关图形所含信息的适用性,不作任何声明。 所有该等文件及有关图形均"依样"提供,而不带任何性质的保证。Microsoft和/或其各供应商特此声明,对所有与该等信息有关的保证和条件不负任何责任,该等保证和条件包括关于适销性、符合特定用途、所有权和非侵权的所有默示保证和条件。在任何情况下,在由于使用或运行本服务器上的信息所引起的或与该等使用或运行有关的诉讼中,Microsoft和/或其各供应商就因丧失使用、数据或利润所导致的任何特别的、间接的、衍生性的损害或任何因使用而丧失所导致的之损害、数据或利润不负任何责任。

提供反馈

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com