• Quienes somos
  • Nuestra Historia
  • Contactar
  • Políticas de Privacidad
  • Políticas IA
  • FUNDACIÓN
Informativos.Net
Medio online independiente desde 1999
Informativos.Net
  • Inicio
  • Life Style Magazine
  • Editorial
  • Secciones
    • Actualidad
    • Cultura
    • Entrevistas
    • Fake News
    • Gastronomia-Vinos
    • LifeStyle & Destinos
    • Medio Ambiente y Renovables
    • Seguridad, Autoprotección y emergencias
    • Salud
  • Archivo
    • Otros Paises
    • Panorama Mundial
    • Música
    • Noticias Curiosas
    • Cine
    • Empresas
    • Motor
    • Opinión del Lector
    • Chile
    • Catalunya
    • Publi-Reportajes
    • Tecnología
    • Vela
  • Políticas IA
  • Autores
    • Gema Castellano
    • Jose Escribano
    • Abel Marín
    • Christian Correa
    • Gustavo Egusquiza
    • Jesús Belenguer
    • Jose Anastasio Urra Urbieta
    • Pablo Arce
  • Sobre Gema Castellano
Tecnología

ACTUALIZACIÓN DE SEGURIDAD EN WINDOWS MEDIAPLAYER

escrito por Jose Escribano 26 de noviembre de 2000
0FacebookTwitterPinterestLinkedinRedditWhatsappTelegramThreadsBlueskyEmail
170

Microsoft publica una actualización de seguridad para eliminar dos vulnerabilidades en Windows Media Player debido a un desbordamiento de búfer en archivos .ASX y ejecución de scripts .WMS.

Las nuevas vulnerabilidades descubiertas pueden ser empleadas por un usuario malicioso para lograr la ejecución de un programa de su elección en otros ordenadores. Las dos vulnerabilidades son totalmente independientes entre sí, excepto en que en ambas afectan al Windows Media Player. Por este motivo, Microsoft las trata en el mismo boletín de seguridad y propone la misma actualización para su corrección.

La primera de las vulnerabilidades hace referencia a un problema de desbordamiento de búfer proveniente del soporte de archivos .ASX (Active Stream Redirector), que permite a los usuarios la reproducción de archivos multimedia que residen en la intranet o Internet. Sin embargo, el código que interpreta estos archivos tiene un búfer sin comprobar que puede permitir a un usuario malicioso la ejecuci¢n de c¢digo en la m quina de otro usuario.

El usuario malicioso puede enviar un archivo afectado a otro usuario y lograr que este lo visualice en su sistema, o bien, dejar el archivo preparado en alguna p gina web y hacer que este se lance cada vez que alguien acuda a visitar la p gina. El c¢digo podr  llegar a realizar cualquier acci¢n en la m quina del usuario bajo los permisos de este.

La vulnerabilidad de ejecuci¢n de scripts .WMS proviene de la caracter¡stica de Windows Media Player 7 de personalizaci¢n mediante el uso de «skins». Un skin .WMS puede incluir un script que se llegar  a ejecutar si se selcciona dicho skin para modificar el aspecto de Windows Media Player. Como el c¢digo reside en el ordenador del propio usuario atacado, el usuario malicioso podr  ejecutar controles ActiveX incluyendo aquellos «no seguros para scripting». Esto permitir  al c¢digo ejecutar cualquier acci¢n a trav’s de un control ActiveX.

Opina sobre esta noticia:
http://www.hispasec.com/unaaldiacom.asp?id=758

M s informaci¢n:

Actualizaciones para Windows Media Player 6.4
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=26069

Actualizaci¢n para Windows Media Player 7
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=26067

Boletin de seguridad de Microsoft
http://www.microsoft.com/technet/security/bulletin/ms00-090.asp

Preguntas y respuestas sobre el boletin de seguridad
http://www.microsoft.com/technet/security/bulletin/fq00-090.asp

Antonio Ropero
antonior@hispasec.com

http://www.hispasec.com

Autor

  • JAE
    Jose Escribano

    Responsable de Contenidos en Informativos.Net

    Ver todas las entradas
anterior
LA OPEP PROPONDR- NUEVO MARCADOR PARA EL CRUDO, SEG+N ANUNCIÓ AL- RODRIGUEZ
siguiente
NOTICIAS SOBRE CHILE. TODO LO QUE COMO EMPRESARIO DEBE SABER

También te puede interesar

DragonForce, el cártel de ransomware que está rediseñando...

8 de mayo de 2025

La decadencia digital: cuando internet pierde la memoria

18 de febrero de 2025

Microsoft lanza Copilot en WhatsApp para asistencia con...

2 de octubre de 2024

Los 15 trabajos más expuestos a la automatización...

24 de marzo de 2024

LAS PANTALLAS DE LOS COCHES VAN A DESAPARECER

21 de enero de 2023

Entrevista a Esther Paniagua: «Error 404» es una...

22 de octubre de 2021

Visión artificial para contar aglomeraciones de personas

27 de febrero de 2018

YONDER: la app de karaoke para que muestres...

25 de marzo de 2017

Abierto el plazo de solicitudes participar en el...

29 de agosto de 2016

COLABORA CON NUESTRA FUNDACIÓN

https://t.me/informativosnet

Nos cuidan…


  • Facebook
  • Twitter
  • Instagram
  • Linkedin
  • Youtube
  • Email
  • Spotify
  • Whatsapp
  • Telegram
  • Rss

© 1999-2025 • Fundación Informativos.Net


Ir arriba
Informativos.Net
  • Inicio
  • Life Style Magazine
  • Editorial
  • Secciones
    • Actualidad
    • Cultura
    • Entrevistas
    • Fake News
    • Gastronomia-Vinos
    • LifeStyle & Destinos
    • Medio Ambiente y Renovables
    • Seguridad, Autoprotección y emergencias
    • Salud
  • Archivo
    • Otros Paises
    • Panorama Mundial
    • Música
    • Noticias Curiosas
    • Cine
    • Empresas
    • Motor
    • Opinión del Lector
    • Chile
    • Catalunya
    • Publi-Reportajes
    • Tecnología
    • Vela
  • Políticas IA
  • Autores
    • Gema Castellano
    • Jose Escribano
    • Abel Marín
    • Christian Correa
    • Gustavo Egusquiza
    • Jesús Belenguer
    • Jose Anastasio Urra Urbieta
    • Pablo Arce
  • Sobre Gema Castellano