东方网5月26日消息:微软发布了一个用于Windows Media Player(Windows媒体播放器)软件的补丁程序。
这个补丁是用于修补Media Player 6.4和7.0版本的两个漏洞。第一个漏洞为,当用户在局域网或互联网上通过列表播放流式媒体时,因所谓的"buffer overrun(缓冲泛滥)"的问题,一些文件不会被检测的。恶意攻击者可在用户机器上运行可用于攻击的代码。
第二个漏洞会影响Media Player对互联网快捷方法的处理。这个漏洞会让软件把互联网上的快捷方式存储到用户的临时文件夹里。据微软称,这可能会在快捷方式中存储一些HTML代码、网页或HTML格式的电子邮件。这些代码可能会在用户机器上运行,攻击者也可利用这个漏洞来进行阅读用户电脑上的文件,只是不能增加、删减或修改用户的文件而已。
为了修补这些漏洞,微软已经把补丁放在网上。Media Player 6.4版的用户可在微软网站上下载补丁,Media Player 7.0版本的用户可安装最新的Media Player 7.1版本。
在过去几个月里,微软一直是马不停蹄地给自己的产品打补丁。本月初,微软在其网络服务器软件中也发现了漏洞。四月里,微软在windows 2000中也发现了漏洞。 选稿:陈志娟 来源:yesky 作者:兴星 |