Microsoft Windows媒体实时文件压缩远程内存破坏漏洞(MS09-051)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Bugraq ID: 36602 CVE ID:CVE-2009-2525 Windows Media Format Runtime是一款用于向使用Windows Media内容的应用程序提供信息和工具。 Microsoft Windows媒体实时处理压缩音频文件中的部分函数存在错误,如果用户打开特殊构建的文件,可导致任意代码执行。如果用户以管理员全新啊登录,攻击者成功个利用此漏洞可控制整个受此漏洞影响的系统。攻击者之后可以安装程序;查看,更改或删除数据,或以系统用户权限建立新帐户。 Microsoft Windows Media Audio Voice Decoder Microsoft DirectShow WMA Voice Codec Microsoft Audio Compression Manager 用户可以通过cacls设置对msaud32.acm的拒绝访问来临时解决此漏洞,针对Windows 2000, Windows XP和Windows Server 2003系统: For 32-bit Windows systems: Echo y| cacls %WINDIR%\system32\msaud32.acm /E /P everyone:N For 64-bit Windows systems: Echo y| cacls %WINDIR%\syswow64\msaud32.acm /E /P everyone:N 在Windows Vista和Windows Server 2008系统下: For 32-bit Windows: Takeown.exe /f "%windir%\system32\msaud32.acm" Icacls.exe "%windir%\system32\msaud32.acm " /save %TEMP%\msaud32_acm.TXT Icacls.exe "%windir%\system32\msaud32.acm " /deny everyone:(F) For 64-bit Windows systems: Takeown.exe /f "%windir%\syswow64\msaud32.acm" Icacls.exe...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息