MS03-021: Un error en el Reproductor de Windows Media puede permitir el acceso a la Biblioteca de medios

Seleccione idioma Seleccione idioma
Id. de artículo: 819639 - Ver los productos a los que se aplica este artículo

Actualizaciones técnicas

  • 27 de junio de 2003: Se actualizó la sección "Información de archivos".
  • 1 de julio de 2003: Se actualizó la sección "Información de descarga" para indicar la dirección URL de descarga correcta. No se modificó la información técnica.
Expandir todo | Contraer todo

En esta página

Síntomas

Con el Reproductor de Windows Media 9, es posible que un error en un control ActiveX permita que una página Web tenga acceso a su Biblioteca multimedia. Un atacante que aproveche este error sólo puede tener acceso para manipular la Biblioteca multimedia del equipo. El atacante no puede examinar el disco duro y no puede tener acceso a contraseñas ni a datos cifrados. Asimismo, el atacante no puede modificar archivos reales del disco duro y sólo puede modificar el contenido de las entradas de la Biblioteca multimedia para dichos archivos.

Solución

Información de la revisión de seguridad

Información de descarga

Windows XP, Windows 2000, Windows Millennium Edition y Windows 98
El archivo siguiente se puede descargar desde el Centro de descarga de Microsoft:
Contraer esta imagenAmpliar esta imagen
Descargar
Descargue ahora el paquete 819639.
Fecha de publicación: 25 de junio de 2003

Para obtener información adicional acerca de cómo descargar los archivos de soporte técnico de Microsoft, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
119591 Cómo obtener Archivos de soporte técnico de Microsoft desde los servicios en línea
Microsoft exploró este archivo en busca de virus. Microsoft utilizó el software de detección de virus más reciente disponible en la fecha de publicación. Asimismo, el archivo se almacenó en servidores seguros que ayudan a impedir la realización de cambios no autorizados.
Windows Server 2003
El archivo siguiente se puede descargar desde el Centro de descarga de Microsoft:
Contraer esta imagenAmpliar esta imagen
Descargar
Descargue ahora el paquete 819639. Fecha de publicación: 25 de junio de 2003

Para obtener información adicional acerca de cómo descargar los archivos de soporte técnico de Microsoft, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
119591 Cómo obtener Archivos de soporte técnico de Microsoft desde los servicios en línea
Microsoft exploró este archivo en busca de virus. Microsoft utilizó el software de detección de virus más reciente disponible en la fecha de publicación. Asimismo, el archivo se almacenó en servidores seguros que ayudan a impedir la realización de cambios no autorizados.

Información de instalación

Esta revisión de seguridad acepta los siguientes modificadores de instalación:
  • /?: muestra la lista de modificadores de instalación.
  • /q: especifica el modo silencioso (sin intervención del usuario).
  • /q:u: especifica el modo silencioso con intervención del usuario, que presenta algunos cuadros de diálogo al usuario.
  • /q:a: especifica el modo silencioso con intervención del administrador, que no presenta cuadros de diálogo al usuario.
  • /t:ruta de acceso completa: especifica la carpeta de trabajo temporal.
  • /c: extrae los archivos sin ejecutar el programa de instalación cuando se utiliza con /t.
  • /c:cmd: suplanta el comando de instalación definido por el autor.
  • /r:n: el equipo nunca se reinicia después de la instalación.
  • /r:i: reinicia el equipo si es necesario. El equipo se reinicia automáticamente si es necesario para completar la instalación.
  • /r:a: el equipo se reinicia siempre después de la instalación.
Para comprobar que la revisión de seguridad está instalada en el equipo, confirme que existe la siguiente clave del Registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Media Player\wm819639

Información de implementación

Para instalar la revisión de seguridad sin la intervención del usuario, utilice el comando siguiente:
windowsmedia9-kb819639-x86-enu /q:a
Para instalar la revisión de seguridad sin forzar el reinicio del equipo, utilice el siguiente comando:
windowsmedia9-kb819639-x86-enu /r:n
Nota
Puede combinar estos modificadores en un comando.

Para obtener información acerca de cómo implementar esta revisión de seguridad con Microsoft Software Update Services, visite el siguiente sitio Web de Microsoft:
http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx

Requisito de reinicio

No es necesario que reinicie el equipo una vez aplicada esta revisión de seguridad.

Información de eliminación

No puede quitar esta revisión de seguridad si está utilizando Microsoft Windows XP, Microsoft Windows 2000, Microsoft Windows Millennium Edition (Me) o Microsoft Windows 98 Segunda edición. En estas versiones de Windows, esta tecnología de instalación no permite quitar la revisión de seguridad. Para quitar esta revisión de seguridad, si está ejecutando Microsoft Windows Server 2003, utilice la herramienta Agregar o quitar programas del Panel de control.

Información acerca de la sustitución de la revisión de seguridad

Esta revisión de seguridad no sustituye a otras revisiones.

Información de archivos

La versión en inglés de esta revisión tiene los atributos de archivo enumerados en la siguiente tabla u otros posteriores. Las fechas y las horas de estos archivos se muestran según el Horario universal coordinado (UTC). Cuando vea la información de archivo, se convertirá a la hora local. Para ver la diferencia entre la hora UTC y la hora local, utilice la ficha Zona horaria de la herramienta Fecha y hora del Panel de control.
Contraer esta tablaAmpliar esta tabla
FechaHoraVersiónTamañoNombre de archivo
06-Jun-200300:509.0.0.30084.653.056Wmp.dll
Archivos para permitir la instalación
El archivo siguiente se incluye para permitir la instalación de la revisión de seguridad.
Contraer esta tablaAmpliar esta tabla
FechaHoraTamañoNombre de archivo
06-Jun-200322:261.566Wm819639.inf
Archivos incluidos por la dependencia de archivos
Los archivos siguientes se incluyen por las dependencias de archivos.
Contraer esta tablaAmpliar esta tabla
FechaHoraVersiónTamañoNombre de archivo
18-Ago-200102:436.0.2600.091.136Advpack.dll
06-Jun-200020:434.71.704.02.272W95inf16.dll
06-Jun-200020:434.71.16.04.608W95inf32.dll

Estado

Microsoft ha confirmado que se trata de un problema que puede causar un cierto grado de vulnerabilidad de la seguridad en los productos de Microsoft enumerados al principio de este artículo.

Más información

Para obtener más información acerca de esta vulnerabilidad, visite el siguiente sitio Web de Microsoft:
http://www.microsoft.com/spain/technet/seguridad/boletines/MS03-021-IT.asp

Propiedades

Id. de artículo: 819639 - Última revisión: miércoles, 05 de diciembre de 2007 - Versión: 4.2
La información de este artículo se refiere a:
  • Microsoft Windows Media Player 9 Series
Palabras clave: 
kbwin2000presp5fix kbwinxppresp2fix kbwinserv2003presp1fix kbsecvulnerability kbsecbulletin kbsecurity kbqfe KB819639

Enviar comentarios

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com