Microsoft advierte nueva vulnerabilidad de Windows 2000 /XP DirectX

  

Microsoft lanzó recientemente el boletín de seguridad No. 971778, advirtiendo que hay una nueva vulnerabilidad de seguridad en el divisor QuickTime del componente DirectX DirectShow.
Esta vulnerabilidad existe en DirectX 7.0 /8.1 /9.0 y otras versiones, que involucran Windows 2000 /XP /Server 2003, y porque Microsoft eliminó el código de vulnerabilidad al desarrollar Windows Vista /Server 2008 y DirectX 10.0 /10.1. Por lo tanto, no se ve afectado, incluidos los futuros Windows 7 y DirectX 11.

Microsoft dijo que la vulnerabilidad se ha hecho pública y ha provocado un ataque de seguridad limitado. Si un usuario abre un archivo multimedia QuickTime especialmente diseñado en un navegador, se induce la vulnerabilidad, lo que provoca la ejecución remota de código y permite al atacante obtener los derechos de los usuarios locales.

Microsoft no reveló cuándo lanzar el parche relevante. Por convención, debería ser el segundo martes de junio, que es la hora local del 9.

Copyright © Conocimiento de Windows All Rights Reserved