0-day zranitelnost, Microsoft DirectX DirectShow
30.05.2009Microsoft DirectX je při zpracování videa QuickTime komponentou DirectShow náchylný ke vzdálenému spuštění kódu. Úspěšné zneužití umožní útočníkovi spuštění libovolného kódu s právy uživatele, který používá DirectX. Neúspěšný pokus o zneužití vyústí v denial-of-service. Zranitelnost je v součastnosti aktivně zneužívána pomocí upravených webových stránek. Opravné patche nejsou k dispozici. Operační systémy Windows Vista a Windows Server 2008 nejsou zasaženy. Více informací naleznete na stránkách Microsoftu.
Zpět