Главная страница - Исследования в области безопасности

Уязвимость в Windows Media Player 11: аварийное завершение



Windows Media Player 11 уязвим к аварийному завершению по ошибке «деление на ноль» при попытке открытия специально сформированного файла формата AU, сообщил Securityfocus.com.

Уязвимость связана с неспособностью приложения к корректной обработке исключительных ситуаций, одной из которых является попытка деления на ноль. Вероятно, ноль в одном из полей заголовка файла AU используется при обработке в качестве делимого.

Пока неизвестно, подвержены ли уязвимости более ранние версии WMP. Исследователи представили концептуальный AU-файл, вызывающий ошибку, а также исходный код на языке Python для создания такого файла. Файлы тестировались только под Windows XP SP2.

Это вторая за неделю найденная уязвимость к аварийному завершению продуктов Microsoft. Вчера японский блоггер обнаружил, что Microsoft Internet Explorer 6 можно заставить завершиться по ошибке при помощи небольшого участка HTML-кода, размещённого в веб-странице.

http://www.cnews.ru




Похожие по содержанию материалы раздела: В Японии прошли соревнования летающих роботов Депутаты Госдумы подготовят законодательство о развитии информационных технологий С 1 апреля российским школьникам закроют доступ к порно и экстремистским сайтам Военный SpyRobot не боится почти ничего В столичных автобусах и троллейбусах сегодня были выключены турникеты «АРМО-Системы» представила цифровые видеорегистраторы GE Security на 16 аналоговых и 4 IP-камеры Комплексные системы безопасности на базе профессиональной транкинговой радиосвязи стандарта ТЕТРА «Лаборатория Касперского» подготовила прогноз вирусной активности на 2008 год Компания «Вокорд» совершенствует функциональность компактного сервера VOCORD Avantpost VM4 Американцы потеряли около 240 миллионов долларов по вине интернет-мошенников Каста аутсорсеров Ночной полет Международной космической станции могут наблюдать до конца этой недели москвичи и жители Подмосковья "Лаборатория Касперского" представляет аналитический отчет "Спам в марте 2008". Новейшие решения Smartec для систем видео наблюдения на выставке MIPS-2008 Концепции безопасности для крупных и средних объектов коммерческой недвижимости на выставке "Молл 2008" Директор пермской школы Поносов приговорен к штрафу в 5 тысяч рублей Russian CSO Summit I: директора по информационной безопасности обсудили самые актуальные проблемы своей работы и предложили создать сообщество На выставке MIPS 2008 «АРМО-Системы» представит новые устройства и решения для систем видеонаблюдения, СКУД и ОПС Toshiba вывела на рынок самую маленькую HDTV-камеру в мире

(c) 2008
Видеонаблюдение,
охранная и
пожарная сигнализация