MS03-021: Uma falha no Windows Media Player pode permitir o acesso à biblioteca de multimédia

Traduções de Artigos Traduções de Artigos
Artigo: 819639 - Ver produtos para os quais este artigo se aplica.

Actualizações técnicas

  • 27 de Junho de 2003: A secção "Informações sobre os ficheiros" foi actualizada.
  • 1 de Julho de 2003: A secção "Informações de transferência" foi actualizada para apontar para o URL de transferências correcto. Não foram alteradas informações técnicas.
Expandir tudo | Reduzir tudo

Nesta página

Sintomas

No Windows Media Player 9 Series, uma falha existente num controlo ActiveX pode permitir o acesso de uma página Web à biblioteca de multimédia. Um atacante que tire partido desta falha apenas consegue obter acesso para manipular a biblioteca de multimédia do computador. O atacante não consegue pesquisar o disco rígido e não consegue obter acesso a palavras-passe nem a dados encriptados. Além disso, o atacante não consegue modificar ficheiros existentes no disco rígido; apenas consegue modificar o conteúdo das entradas da biblioteca de multimédia relativas a esses ficheiros.

Resolução

Informações sobre o patch de segurança

Informações de transferência

Windows XP, Windows 2000, Windows Millennium Edition e Windows 98
O ficheiro seguinte está disponível para transferência a partir do centro de transferências da Microsoft:
Reduzir esta imagemExpandir esta imagem
Transferir
Transferir o pacote 819639 agora.
Data de lançamento: 25 de Junho de 2003

Para obter informações adicionais sobre como transferir ficheiros de suporte da Microsoft, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base):
119591 Como obter ficheiros de suporte da Microsoft a partir de serviços online
A Microsoft procedeu à detecção de vírus neste ficheiro. A Microsoft utilizou o software de detecção de vírus mais actual disponível na data em que o ficheiro foi publicado. O ficheiro está armazenado em servidores com segurança melhorada, que ajudam a impedir quaisquer alterações não autorizadas ao ficheiro.
Windows Server 2003
O ficheiro seguinte está disponível para transferência a partir do centro de transferências da Microsoft:
Reduzir esta imagemExpandir esta imagem
Transferir
Transferir o pacote 819639 agora. Data de lançamento: 25 de Junho de 2003

Para obter informações adicionais sobre como transferir ficheiros de suporte da Microsoft, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base):
119591 Como obter ficheiros de suporte da Microsoft a partir de serviços online
A Microsoft procedeu à detecção de vírus neste ficheiro. A Microsoft utilizou o software de detecção de vírus mais actual disponível na data em que o ficheiro foi publicado. O ficheiro está armazenado em servidores com segurança melhorada, que ajudam a impedir quaisquer alterações não autorizadas ao ficheiro.

Informações de instalação

Este patch de segurança suporta os seguintes parâmetros de configuração:
  • /?: apresenta a lista de parâmetros de instalação.
  • /q: especifica o modo silencioso (sem intervenção do utilizador).
  • /q:u: especifica o modo silencioso de utilizador, que apresenta algumas caixas de diálogo ao utilizador.
  • /q:a: especifica o modo silencioso de administrador, que não apresenta quaisquer caixas de diálogo ao utilizador.
  • /t:caminho completo: especifica a pasta de trabalho temporária.
  • /c: extrai os ficheiros sem executar o programa de configuração quando utilizado com /t.
  • /c:cmd: substitui o comando de instalação definido pelo autor.
  • /r:n: nunca reinicia o computador após a instalação.
  • /r:i: reinicia o computador se necessário. Reinicia automaticamente o computador se for necessário para concluir a instalação.
  • /r:a: reinicia sempre o computador após a instalação.
Para verificar se o patch de segurança está instalado no computador, confirme a existência da seguinte chave do registo:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Media Player\wm819639

Informações de implementação

Para instalar o patch de segurança sem intervenção do utilizador, utilize o seguinte comando:
windowsmedia9-kb819639-x86-enu /q:a
Para instalar o patch de segurança sem forçar o reinício do computador, utilize o seguinte comando:
windowsmedia9-kb819639-x86-enu /r:n
Nota: estes parâmetros podem ser utilizados em conjunto na mesma linha de comandos.

Para obter informações sobre como implementar este patch de segurança com os serviços de actualização de software da Microsoft (Software Update Services), visite o seguinte Web site da Microsoft:
http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx

Necessidade de reinício

Não é necessário reiniciar o computador depois de aplicar este patch de segurança.

Informações de remoção

Não poderá remover este patch de segurança se estiver a utilizar o Microsoft Windows XP, Microsoft Windows 2000, Microsoft Windows Millennium Edition (Me) ou Microsoft Windows 98 Segunda Edição. A tecnologia de configuração destas versões do Windows não suporta a remoção do patch de segurança. Para remover este patch de segurança se estiver a utilizar o Microsoft Windows Server 2003, utilize a ferramenta Adicionar ou remover programas do Painel de controlo.

Informações sobre a substituição de patches

Este patch de segurança não substitui quaisquer outras correcções.

Informações sobre os ficheiros

A versão inglesa desta correcção tem os atributos de ficheiro listados na seguinte tabela (ou posteriores). As datas e horas destes ficheiros são indicadas no formato de tempo universal coordenado (UTC, Universal Coordinated Time). Ao visualizar as informações dos ficheiros, estas serão convertidas na hora local. Para determinar a diferença entre a hora UTC e a hora local, utilize o separador Fuso horário da ferramenta Data e hora no Painel de controlo.
   Data         Hora   Versão        Tamanho  Nome do ficheiro
   -----------------------------------------------------------
   06-Jun-2003  00:50  9.0.0.3008  4,653,056  Wmp.dll
Ficheiros de suporte da instalação
O seguinte ficheiro é incluído para suportar a instalação do patch de segurança.
   Data         Hora   Tamanho  Nome do ficheiro
   ---------------------------------------------
   06-Jun-2003  22:26    1,566  Wm819639.inf
Ficheiros incluídos por motivos de dependências de ficheiros
Os seguintes ficheiros são incluídos por motivos de dependências de ficheiros.
   Data         Hora   Versão     Tamanho  Nome do ficheiro
   --------------------------------------------------------
   18-Aug-2001  02:43  6.0.2600.0  91,136  Advpack.dll
   06-Jun-2000  20:43  4.71.704.0   2,272  W95inf16.dll
   06-Jun-2000  20:43  4.71.16.0    4,608  W95inf32.dll

Ponto Da Situação

A Microsoft confirmou que este problema pode causar um grau de vulnerabilidade da segurança nos produtos Microsoft listados no início deste artigo.

Mais Informação

Para mais informações sobre esta vulnerabilidade, visite o seguinte Web site da Microsoft:
http://www.microsoft.com/technet/security/bulletin/MS03-021.mspx

Propriedades

Artigo: 819639 - Última revisão: 6 de dezembro de 2007 - Revisão: 4.4
A informação contida neste artigo aplica-se a:
  • Microsoft Windows Media Player 9 Series
Palavras-chave: 
kbwin2000presp5fix kbwinxppresp2fix kbwinserv2003presp1fix kbsecvulnerability kbsecbulletin kbsecurity kbqfe KB819639

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com