跳至主內容

微軟視窗 Media Center 漏洞

最後更新 2015年09月09日 15:41 發佈日期: 2015年09月09日 766 觀看次數

風險: 中度風險

類型: 操作系統 - 視窗操作系統

類型: 視窗操作系統

如果 Windows Media Center 開啟參考惡意程式碼的蓄意製作 Media Center 連結 (.mcl) 檔案,則 Windows Media Center 中即存在可能會允許遠端執行程式碼的弱點。成功利用此弱點的攻擊者可以取得與目前使用者相同的使用者權限。系統上帳戶使用者權限較低的客戶,其受影響的程 度比擁有系統管理權限的使用者要小。

若要利用此項弱,攻擊者必須引誘使用者在本機電腦上安裝 .mcl 檔案。接著,攻擊者便可從所控制的位置執行 .mcl 檔案所參考的惡意程式碼。此安全性更新會修正 Media Center 連結檔案的處理方式,藉此來解決這項弱點。

Microsoft 是經由協同合作的來源接獲有關此弱點的訊息。本資訊安全公告初次發行時,Microsoft 尚未接到任何有關本弱點已公開用來攻擊客戶的消息。


影響

  • 權限提升
  • 遠端執行程式碼

受影響之系統或技術

  • 視窗 Vista, 7, 8

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

  •     供應商已提供更新

漏洞識別碼


資料來源


相關連結