首页 -> 安全研究

安全研究

安全漏洞
Windows媒体播放器外壳下载代码执行漏洞(MS03-017)

发布日期:2003-05-07
更新日期:2003-05-12

受影响系统:
Microsoft Windows Media Player 7.1
    - Microsoft Windows NT 4.0 SP6a
    - Microsoft Windows NT 4.0 SP6
    - Microsoft Windows NT 4.0 SP5
    - Microsoft Windows NT 4.0 SP4
    - Microsoft Windows NT 4.0 SP3
    - Microsoft Windows NT 4.0 SP2
    - Microsoft Windows NT 4.0 SP1
    - Microsoft Windows NT 4.0
    - Microsoft Windows ME
    - Microsoft Windows 98
Microsoft Windows Media Player XP
    - Microsoft Windows XP Professional
    - Microsoft Windows XP Home
不受影响系统:
Microsoft Windows Media Player 9.0
描述:
BUGTRAQ  ID: 7517
CVE(CAN) ID: CVE-2003-0228

Microsoft Windows Media Player是一款媒体播放器,提供使用"skins"来更改播放器的外观。外壳是由XML文件组织一个和多个文件完成,XML文件告诉Windows媒体播放器怎样使用这些文件显示给用户。

Windows媒体播放器在处理下载外壳文件时存在问题,远程攻击者可以利用这个漏洞利用恶意页面上传任意文件到目标系统中任意位置。

当Internet Explorer遇到MIME类型为"application/x-ms-wmz"的文档时,就会以"/layout"命令行选项启动wmplayer.exe来指示媒体播放器从指定的URL下载外壳文件到Media Player的外壳文件目录中。外了防止部分基于Internet的攻击,程序在下载路径中使用随机元素,这样可使下载的外壳文件名不会被攻击者猜测出来。

Media Player存在一个缺陷,上面描述的功能可在URL中使用HEX编码的反斜线符号来绕过,如果可指定恶意URL并诱使用户访问,下载的文件夹就可以被选择。

如果文件名不是以".WMZ"结尾,Media Player一般会在文件后增加这个扩展名,但是如果以特殊方法使用Content-disposition HTTP头字段,这个限制就可以绕过并且可以随意选择扩展名,因此攻击者结尾这两个问题就可以把任意文件存放在目标用户任意地方。

攻击者可以利用恶意页面或恶意HTML形式EMAIL来诱使用户访问,下载外壳文件,触发漏洞。

如果用户使用Outlook Express 6.0或Outlook 2002,或者使用了Outlook Email Security Update(http://office.microsoft.com/Downloads/2000/Out2ksec.aspx)的Outlook 98或2000,攻击就不会自动执行。

<*来源:Jouko Pynnonen of Oy Online Solutions Ltd, Finland (jouko@solutions.fi
  
  链接:http://marc.theaimsgroup.com/?l=bugtraq&m=105232913516488&w=2
        http://www.microsoft.com/technet/security/bulletin/MS03-017.asp
*>

建议:
临时解决方法:

如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:

* Outlook Express 6.0和Outlook 2002默认设置是在限制区域中打开HTML邮件,使用Outlook 98和2000的用户需要通过Outlook E-mail安全升级来修正此漏洞:

http://office.microsoft.com/downloads/2000/Out2ksec.aspx

厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS03-017)以及相应补丁:
MS03-017:Flaw in Windows Media Player Skins Downloading could allow Code Execution (817787)
链接:http://www.microsoft.com/technet/security/bulletin/MS03-017.asp

补丁下载:

    * Microsoft Windows Media Player 7.1:
       http://microsoft.com/downloads/details.aspx?FamilyId=012F143A-77D1-4F6F-9338-5A6332614532&displaylang=en
     * Microsoft Windows Media Player for Windows XP (Version 8.0):
       http://microsoft.com/downloads/details.aspx?FamilyId=E311DF50-0633-4100-AB37-D7A68D51182F&displaylang=en

浏览次数:3224
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障