MS03-021: Изъян в проигрывателе Windows Media Player может открыть доступ к библиотеке мультимедиа

Переводы статьи Переводы статьи
Код статьи: 819639 - Vizualiza?i produsele pentru care se aplic? acest articol.

Technical Updates

  • June 27, 2003: The "File Information" section was updated.
  • July 1, 2003: Updated the "Download Information" section to point to the correct download URL. No technical information was changed.
Развернуть все | Свернуть все

В этой статье

Проблема

Изъян в элементах управления ActiveX продуктов семейства Windows Media Player 9 может открыть веб-странице доступ к библиотеке мультимедиа. Злоумышленник, использующий данный изъян, может получить доступ на управление только библиотекой мультимедиа на вашем компьютере. Он не может просматривать содержимое вашего диска или получить доступ к вашим паролям и зашифрованным данным. Кроме того, злоумышленник не может изменить файлы на жестком диске, он может изменить только содержимое библиотеки мультимедиа для этих файлов.

Решение

Сведения об исправлении безопасности

Сведения о загрузке

Windows XP, Windows 2000, Windows Millennium Edition и Windows 98
Загрузите следующий файл с узла центра загрузки Microsoft:
Свернуть это изображениеРазвернуть это изображение
Загрузить
Загрузить пакет 819639
Дата выпуска: 25 июня 2003 г.

За дополнительной информацией о загрузке файлов с узла центра загрузки Microsoft обратитесь к следующей статье Microsoft Knowledge Base:
119591 How to Obtain Microsoft Support Files from Online Services
Корпорация Microsoft проверила этот файл на наличие вирусов. Корпорация Microsoft использует последние версии антивирусного программного обеспечения на момент публикации файла для проверки его на наличие вирусов. Файл хранится на закрытом сервере, предотвращающем его несанкционированное изменение.
Windows Server 2003
Загрузите следующий файл с узла центра загрузки Microsoft:
Свернуть это изображениеРазвернуть это изображение
Загрузить
Загрузить пакет 819639 Дата выпуска: 25 июня 2003 г.

За дополнительной информацией о загрузке файлов с узла центра загрузки Microsoft обратитесь к следующей статье Microsoft Knowledge Base:
119591 How to Obtain Microsoft Support Files from Online Services
Корпорация Microsoft проверила этот файл на наличие вирусов. Корпорация Microsoft использует последние версии антивирусного программного обеспечения на момент публикации файла для проверки его на наличие вирусов. Файл хранится на закрытом сервере, предотвращающем его несанкционированное изменение.

Сведения об установке

При запуске программы установки исправления можно использовать следующие параметры.
  • /? Показать список параметров установки.
  • /q Скрытый режим (без вывода пользовательского интерфейса).
  • /q:u Скрытый режим (появляются только некоторые сообщения для пользователя).
  • /q:a Административный скрытый режим (пользователь не видит никаких диалоговых окон).
  • /t:путь Путь к папке для извлекаемых файлов.
  • /c Извлекать файлы без их установки, используется совместно с параметром /t.
  • /c:cmd Переопределять команду запуска установки обновления.
  • /r:n Не перезагружать компьютер после установки.
  • /r:i Перезагружать компьютер, если необходимо. Автоматически перезагружает компьютер, если это необходимо для завершения установки.
  • /r:a Всегда перезагружать компьютер после установки.
Чтобы убедиться, что исправление установлено, проверьте, создан ли следующий раздел реестра.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Media Player\wm819639

Сведения о развертывании

Чтобы установить исправление безопасности без вмешательства пользователя, введите следующую команду:
windowsmedia9-kb819639-x86-rus /q:a
Чтобы установить исправление безопасности без перезапуска компьютера, введите следующую команду:
windowsmedia9-kb819639-x86-rus /r:n
Примечание. Все эти параметры можно использовать в одной команде.

За дополнительной информацией о развертывании этого исправления безопасности с помощью служб Software Update Services обратитесь к веб-узлу корпорации Microsoft по адресу:
http://www.microsoft.com/windows2000/windowsupdate/sus/susoverview.asp

Необходимость перезагрузки

После установки исправления не нужно перезапускать компьютер.

Сведения об удалении

Данное исправление не может быть удалено, если используются операционные системы Microsoft Windows XP, Microsoft Windows 2000, Microsoft Windows Millennium Edition (Me) или Microsoft Windows 98 Второе издание. Процедура установки исправления в этих версиях Windows не позволяет удалить его. Удалить это исправление вы можете в Microsoft Windows Server 2003, используя элемент панели управления «Установка и удаление программ».

Сведения о замене исправлений безопасности

Это исправление не заменяет других исправлений.

Сведения о файле

Английская версия данного исправления содержит версии файлов, приведенные в следующей таблице, или более поздние. Дата и время для файлов указаны в формате универсального глобального времени (По Гринвичу). При просмотре Вами сведений о файле в системе происходит перевод соответствующих значений в Ваше местное время. Чтобы узнать разницу между временем по Гринвичу и местным временем, следует использовать закладку Часовой пояс элемента Панели управления «Дата и время».
   Дата         Время  Версия      Размер     Имя файла
   ----------------------------------------------------
   06-Jun-2003  00:50  9.0.0.3008  4,653,056  Wmp.dll
Вспомогательные файлы для установки
Следующий файл помогает установить исправление безопасности.
   Дата         Время  Размер     Имя файла
   ---------------------------------------
   06-Jun-2003  22:26  1,566      Wm819639.inf
Файлы для решения проблемы зависимости файлов
Перечисленные ниже файлы помогают решить проблему зависимости файлов.
   Дата         Время  Версия      Размер  Имя файла
   ----------------------------------------------------
   18-Aug-2001  02:43  6.0.2600.0  91,136  Advpack.dll
   06-Jun-2000  20:43  4.71.704.0  2,272   W95inf16.dll
   06-Jun-2000  20:43  4.71.16.0   4,608   W95inf32.dll

Статус

Данное поведение является подтвержденной уязвимостью продуктов Microsoft, перечисленных в начале данной статьи.

Дополнительная информация

Более подробную информацию об этой уязвимости см. на веб-узле корпорации Microrsoft по адресу:
http://www.microsoft.com/technet/security/bulletin/MS03-021.mspx

Свойства

Код статьи: 819639 - Последний отзыв: 6 декабря 2007 г. - Revision: 3.3
Информация в данной статье относится к следующим продуктам.
  • Microsoft Windows Media Player 9 Series
Ключевые слова: 
kbwin2000presp5fix kbwinxppresp2fix kbwinserv2003presp1fix kbsecvulnerability kbsecbulletin kbsecurity kbqfe KB819639

Отправить отзыв

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com