Microsoft DirectX...

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 35139 CVE(CAN) ID: CVE-2009-1537 Microsoft DirectX是Windows操作系统中的一项功能,流媒体在玩游戏或观看视频时通过这个功能支持图形和声音。 DirectX的DirectShow组件(quartz.dll)在解析畸形的QuickTime媒体文件时存在错误,用户受骗打开了恶意的媒体文件就会导致执行任意代码。由于用户可能在浏览器中安装媒体播放插件,因此访问恶意网页就足以导致播放QuickTime文件,触发Quartz.dll中的漏洞。 Microsoft DirectX 9.0 Microsoft DirectX 8.1 Microsoft DirectX 7.0 临时解决方法: * 在quartz.dll中禁用QuickTime内容。 使用交互方式 32位Windows系统: 1. 点击“开始”、“运行”,在“打开”框中键入“Regedit”然后点击“确定”。 2. 找到以下子键:HKEY_CLASSES_ROOT\CLSID\{D51BD5A0-7548-11CF-A520-0080C77EF58A}。 3. 在“文件”菜单中点击“导出”。 4. 在“导出注册表文件”对话框中,输入“QuickTime_Parser_Backup.reg”并点击“保存”。 5. 按删除键删除注册表项。当“确认项删除”对话框提示删除注册表项时,点击“是”。 64位Windows系统: 1. 点击“开始”、“运行”,在“打开”框中键入“Regedit”然后点击“确定”。 2. 找到以下子键:HKEY_CLASSES_ROOT\CLSID\{D51BD5A0-7548-11CF-A520-0080C77EF58A} 3. 在“文件”菜单中点击“导出”。 4. 在“导出注册表文件”对话框中,输入“QuickTime_Parser_Backup1.reg”并点击“保存”。 5. 按删除键删除注册表项。当“确认项删除”对话框提示删除注册表项时,点击“是”。 6. 找到以下子键:HKEY_CLASSES_ROOT\Wow6432Node\CLSID\{D51BD5A0-7548-11CF-A520-0080C77EF58A}。 7. 在“文件”菜单中点击“导出”。...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息