微軟視窗 Media Center 漏洞
最後更新
2015年09月09日 15:41
發佈日期:
2015年09月09日
766
觀看次數
風險: 中度風險
類型: 操作系統 - 視窗操作系統
如果 Windows Media Center 開啟參考惡意程式碼的蓄意製作 Media Center 連結 (.mcl) 檔案,則 Windows Media Center 中即存在可能會允許遠端執行程式碼的弱點。成功利用此弱點的攻擊者可以取得與目前使用者相同的使用者權限。系統上帳戶使用者權限較低的客戶,其受影響的程 度比擁有系統管理權限的使用者要小。
若要利用此項弱,攻擊者必須引誘使用者在本機電腦上安裝 .mcl 檔案。接著,攻擊者便可從所控制的位置執行 .mcl 檔案所參考的惡意程式碼。此安全性更新會修正 Media Center 連結檔案的處理方式,藉此來解決這項弱點。
Microsoft 是經由協同合作的來源接獲有關此弱點的訊息。本資訊安全公告初次發行時,Microsoft 尚未接到任何有關本弱點已公開用來攻擊客戶的消息。
影響
- 權限提升
- 遠端執行程式碼
受影響之系統或技術
- 視窗 Vista, 7, 8
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- 供應商已提供更新
漏洞識別碼
資料來源
相關連結
分享至