Uppdaterad | Publicerad
BM09-002 - Blixtmeddelande från Sveriges IT-incidentcentrum - Microsoft DirectShow
Blixtmeddelande från Sveriges IT-incidentcentrum - Microsoft DirectShow (msvidctl.dll)
Prioritet : Hög
Sitic id : BM09-002
Datum : 090706
Tid : 14:35
En "0-day"-sårbarhet har upptäckts i Microsoft DirectShow. Effektivt utnyttjande kan leda till att godtycklig kod kan köras på det sårbara systemet.
Problembeskrivning:
Microsoft DirectShow innehåller en ospecificerad "0-day"-sårbarhet i ActiveX-komponenten msvidctl.dll.
Sårbarheten utnyttjas aktivt på Internet genom så kallade "drive-by"-attacker via ett antal komprometterade webbsidor.
Tillfällig lösning:
I väntan på en säkerhetsuppdatering finns endast en tillfällig lösning att tillgå, att sätta den så kallade "kill-biten" på den sårbara DLL:en (CLSID):
0955AC62-BF2E-4CBA-A2B9-A63F772D46CF
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX
Compatibility{0955AC62-BF2E-4CBA-A2B9-A63F772D46CF}]
"Compatibility Flags"=dword:00000400
(för mer information om hur man går tillväga - http://support.microsoft.com/kb/240797)
Påverkade versioner:
* Windows 2000
* Windows 2003
* Windows XP
Mer information och programrättningar:
http://isc.sans.org/diary.html?storyid=6733
http://www.csis.dk/dk/nyheder/nyheder.asp?tekstID=799