| | 2008/06/13 | | | 風險等級: | 高度威脅 | | | 摘 要: | 微軟發佈了MS08-033 DirectX 重要安全性更新。由於DirectX 在處理SAMI(Synchronized Accessible Media Interchange) 及含有MJPEC 影音串流的ASF、AVI 多媒體檔案時含有弱點,使得有心人士可透過製作惡意的SAMI 及MJPEG 影音串流檔案,誘使用戶開啟或瀏覽該檔,導致系統受駭,惡意人士即可於遠端對受駭系統執行任意程式碼。 目前已知Microsoft DirectX 7.x、8.x、9.x 及10.x 等版本皆會受到影響。中華電信SOC 在此建議使用者應儘速上網更新,以降低受駭風險。 | | | | | | | 影響系統 : | - Microsoft DirectX 7.x
- Microsoft DirectX 8.x
- Microsoft DirectX 9.x
- Microsoft DirectX 10.x
| | | | | | | | 解決辦法: | 您可以手動下載安裝修補程式,或是由Microsoft 提供的自動Update 網站更新。HiNet SOC 建議您,設定您的系統,定期至Microsoft Update 網站更新最新修補程式:
I.手動下載安裝: - Windows 2000 SP4 with DirectX 7.0 (KB951698)
- Windows 2000 SP4 with DirectX 8.1 (KB951698)
- Windows 2000 SP4 with DirectX 9.0, 9.0b, or 9.0c (KB951698)
- Windows XP SP2/SP3 with DirectX 9.0, 9.0b, or 9.0c (KB951698)
- Windows XP Professional x64 Edition (optionally with SP2) with DirectX 9.0, 9.0b, or 9.0c (KB951698)
- Windows Server 2003 SP1/SP2 with DirectX 9.0, 9.0b, or 9.0c (KB951698)
- Windows Server 2003 x64 Edition (optionally with SP2) with DirectX 9.0, 9.0b, or 9.0c (KB951698)
- Windows Server 2003 with SP1/SP2 for Itanium-based systems with DirectX 9.0, 9.0b, or 9.0c (KB951698)
- Windows Vista (optionally with SP1) with DirectX 10.0 (KB951698)
- Windows Vista x64 Edition (optionally with SP1) with DirectX 10.0 (KB951698)
- Windows Server 2008 for 32-bit Systems with DirectX 10.0 (KB951698)
- Windows Server 2008 for x64-based Systems with DirectX 10.0 (KB951698)
- Windows Server 2008 for Itanium-based Systems with DirectX 10.0 (KB951698)
II.Microsoft 自動更新(Microsoft Update):
Microsoft 提供Windows 使用者自動更新修補程式的網站,您可以在工作列的「開始」中,直接點選「Windows Update」或「Microsoft Update」,或請按這裡連線至Microsoft Update 網站。 | | | | | | | 細節描述: | Microsoft DirectX 是一個應用程式介面(APIs) 的集合,用在多媒體播放程式及遊戲軟體中。這些APIs 的程式多以Direct 開頭,例如Direct3D、DirectDraw、DirectMusic、DirectPlay、DirectSound 等等,後來,DirectX 演變為泛指此類API 程式的總稱。 由於Windows MJPEG Codec 在檢查含有內嵌MJPEG 影音串流的ASF 或AVI 等多媒體檔案時含有弱點,此外,DirectX 在處理SAMI(Synchronized Accessible Media Interchange) 檔案的參數時含有錯誤,使得惡意人士可以利用這些弱點,製作惡意的MJPEG 及SAMI 檔案,誘使用戶開啟或瀏覽來造成系統受駭。攻擊者即可於遠端執行任意程式碼,造成受駭系統機敏感性資訊外洩或甚至發動阻斷服務攻擊(DoS) 等。 由於本弱點影響了支援DirectX 7.x、8.x、9.x 及10.x 等版本的Windwos 作業系統,因此,中華電信SOC 在此建議使用者應儘速上網更新,以降低受駭風險。 | | | | | | | 參考資訊: | Microsoft
Secunia
FrSIRT |
|