MS03-021: En fejl i Windows Media Player kan give adgang til mediebiblioteket

Oversættelser af artikler Oversættelser af artikler
Artikel-id: 819639 - Få vist de produkter, som denne artikel refererer til.

Tekniske opdateringer

  • 27. juni 2003: Afsnittet "Filoplysninger" er blevet opdateret.
  • 1. juli 2003: Afsnittet "Overførselsoplysninger" er blevet opdateret, så der henvises til den korrekte URL-adresse for overførsel. Der er ingen ændringer til de tekniske oplysninger.
Udvid alle | Skjul alle

På denne side

Symptomer

Med Windows Media Player 9 Series kan en fejl i et ActiveX-kontrolelement tillade, at en webside får adgang til dit mediebibliotek. En angriber, der udnytter denne fejl, kan kun få adgang til at manipulere med mediebiblioteket på din computer. Angriberen kan ikke gennemse din harddisk og kan ikke få adgang til adgangskoder eller krypterede data. Angriberen kan heller ikke ændre filer på harddisken. Angriberen kan kun ændre indholdet af indgangene i mediebiblioteket for disse filer.

Løsning

Oplysninger om sikkerhedsrettelse

Overførselsoplysninger

Windows XP, Windows 2000, Windows Millennium Edition og Windows 98
Følgende fil kan hentes på Microsoft Download Center:
Skjul billedetUdvid billedet
Hent
Hent pakken 819639 nu.
Udgivelsesdato: 25. juni 2003

Yderligere oplysninger om, hvordan du henter Microsoft Support-filer, finder du ved at klikke på artikelnummeret nedenfor for at få vist artiklen i Microsoft Knowledge Base:
119591 Sådan hentes Microsoft-supportfiler på onlinetjenester
Microsoft har scannet denne fil for virus. Dertil har Microsoft anvendt de nyeste antivirusprogrammer, der var tilgængelige på det tidspunkt, da filen blev lagt ud. Filen gemmes på servere med forbedret sikkerhed, der medvirker til at forhindre uautoriserede ændringer af filen.
Windows Server 2003
Følgende fil kan hentes på Microsoft Download Center:
Skjul billedetUdvid billedet
Hent
Hent pakken 819639 nu. Udgivelsesdato: 25. juni 2003

Yderligere oplysninger om, hvordan du henter Microsoft Support-filer, finder du ved at klikke på artikelnummeret nedenfor for at få vist artiklen i Microsoft Knowledge Base:
119591 Sådan hentes Microsoft-supportfiler på onlinetjenester
Microsoft har scannet denne fil for virus. Dertil har Microsoft anvendt de nyeste antivirusprogrammer, der var tilgængelige på det tidspunkt, da filen blev lagt ud. Filen gemmes på servere med forbedret sikkerhed, der medvirker til at forhindre uautoriserede ændringer af filen.

Installationsoplysninger

Denne sikkerhedsrettelse understøtter følgende installationsparametre:
  • /? Viser listen over installationsparametre.
  • /q: Angiver installation uden brugerinput.
  • /q:u: Angiver installation uden brugerinput, hvor brugeren får vist nogle få dialogbokse.
  • /q:a: Angiver installation uden administratorinput, hvor brugeren ikke får vist nogen dialogbokse.
  • /t:hele stien: Angiver den midlertidige arbejdsmappe.
  • /c: Udpakker filerne uden at køre installationsprogrammet, hvis den angives sammen med /t.
  • /c:kommando: Tilsidesætter den installationskommando, forfatteren har defineret.
  • /r:n: Genstarter aldrig computeren efter installation.
  • /r:i: Genstart computeren, hvis det er nødvendigt. Genstarter automatisk computeren, hvis en genstart er nødvendig for at fuldføre installationen.
  • /r:a: Genstarter altid computeren efter installation.
Du kan få bekræftet, om denne sikkerhedsrettelse er installeret på computeren, ved at kontrollere, om følgende registreringsnøgle findes:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Media Player\wm819639

Implementeringsoplysninger

Hvis du vil installere sikkerhedsrettelsen uden selv at foretage brugerinput, skal du bruge følgende kommando:
windowsmedia9-kb819639-x86-enu /q:a
Hvis du vil installere sikkerhedsrettelsen uden at tvinge computeren til at genstarte, skal du bruge følgende kommando:
windowsmedia9-kb819639-x86-enu /r:n
Bemærk! Du kan kombinere disse parametre på én kommandolinje.

Yderligere oplysninger om, hvordan denne sikkerhedsrettelse implementeres vha. Microsoft SUS (Software Update Services), finder du på følgende Microsoft-websted:
http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx

Krav om genstart

Du behøver ikke at genstarte computeren, efter at du har anvendt denne sikkerhedsrettelse.

Oplysninger om fjernelse

Du kan ikke fjerne denne sikkerhedsrettelse, hvis du bruger Microsoft Windows XP, Microsoft Windows 2000, Microsoft Windows Millennium Edition (Me) eller Microsoft Windows 98 - 2. udgave. Installationsteknologien i disse versioner af Windows understøtter ikke fjernelse af sikkerhedsrettelsen. Hvis du kører Microsoft Windows Server 2003 og vil fjerne denne sikkerhedsrettelse, skal du bruge værktøjet Tilføj eller fjern programmer i Kontrolpanel.

Oplysninger om evt. tilsidesættelse af tidligere sikkerhedsrettelser

Denne sikkerhedsrettelse erstatter ikke andre programrettelser.

Filoplysninger

Den engelske udgave af programrettelsen har de filattributter, der er angivet i nedenstående tabel (eller nyere attributter). Dato og klokkeslæt for disse filer er angivet i UTC-format (Universal Time Coordinate). Når du får vist filoplysningerne, konverteres de til lokal tid. Brug fanen Tidszone under funktionen Dato og klokkeslæt i Kontrolpanel til at finde forskellen mellem UTC og lokal tid.
   Dato    Klokkeslæt  Version         Størrelse  Filnavn
   ----------------------------------------------------
   06-jun-2003  00:50  9.0.0.3008  4.653.056  Wmp.dll
Filer til understøttelse af installationen
Følgende fil er inkluderet for at understøtte installationen af sikkerhedsrettelsen.
   Dato    Klokkeslæt  Størrelse   Filnavn
   ---------------------------------------
   06-jun-2003   22:26  1.566  Wm819639.inf
Filer, der er inkluderet pga. filafhængigheder
Følgende filer er inkluderet pga. filafhængigheder.
   Dato    Klokkeslæt  Version  Størrelse  Filnavn
   ----------------------------------------------------
   18. august 2001   02:43  6.0.2600.0   91.136  Advpack.dll
   6. juni 2000   20:43  4.71.704.0    2.272  W95inf16.dll
   6. juni 2000   20:43  4.71.16.0     4.608  W95inf32.dll

Status

Microsoft har bekræftet, at dette problem kan forårsage en vis sikkerhedssvaghed i de Microsoft-produkter, der er nævnt i starten af denne artikel.

Yderligere Information

Yderligere oplysninger om denne svaghed finder du på følgende Microsoft-websted:
http://www.microsoft.com/technet/security/bulletin/MS03-021.mspx

Egenskaber

Artikel-id: 819639 - Seneste redigering: 5. december 2007 - Redigering: 4.3
Oplysningerne i denne artikel gælder:
  • Microsoft Windows Media Player 9 Series
Nøgleord: 
kbwin2000presp5fix kbwinxppresp2fix kbwinserv2003presp1fix kbsecvulnerability kbsecbulletin kbsecurity kbqfe KB819639

Send feedback

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com