Kolejna luka w kontrolce ActiveX – KB972890

Luka oznaczona jest w tym momencie jako "0-day" i jest już aktywnie wykorzystywana przez rozmaite exploity, szczególnie na chińskich witrynach internetowych. Problem dotyczy przeglądarki Internet Explorer na systemach Windows XP oraz Windows Server 2003. Luka znajduje sie w komponencie do streamingu – DirectShow, a dokładniej w kontrolce ActiveX msvidctl.dll odpowiedzialnej właśnie za strumieniowanie mediów. Specjalnie spreparowana strona doprowadza do przepełnienia bufora w funkcji MPEG2TuneRequest. Jak na razie Microsoft nie wydał oficjalnej poprawki. Jedynym zabezpieczeniem jakie można wykorzystać w tym momencie, jest odfiltrowanie kontrolki ActiveX w rejestrze i uniemożliwienie jej uruchomienia. Dokładne informacje jak wykonać tą czynność znajdują się tutaj. Identyfikator CLSID kontrolki to {0955AC62-BF2E-4CBA-A2B9-A63F772D46CF}. Można także skorzystać z gotowego skryptu, który zrobi to za nas, czyli FixIT – Kill-Bit MSVidCtl.

Więcej informacji:

Powodzenia, oby Was nie dopadła ta luka 🙂

This entry was posted in Uncategorized. Bookmark the permalink.

Leave a Reply

Your email address will not be published. Required fields are marked *