Windows Media Encoder 9 wmex.dll... CVE-2008-3008 CNVD-2008-4341 CNNVD-200809-109

9.3 AV AC AU C I A
发布: 2008-09-11
修订: 2018-10-30

BUGTRAQ ID: 31065 CVE ID:CVE-2008-3008 CNCVE ID:CNCVE-20083008 Microsoft Windows Media Encoder 9是一款视频音频编码工具。 Microsoft Windows Media Encoder 9包含的WMEX.DLL ActiveX存在缓冲区溢出,远程攻击者可以利用漏洞以应用程序权限执行任意指令。 构建特殊的WEB页,诱使用户访问,可触发此漏洞。目前没有详细漏洞细节提供。 Microsoft Windows Media Encoder 9 x64 + Microsoft Advanced Windows Media Plug-In for Adobe Premier 6.5 (Beta) Microsoft Windows Media Encoder 9 + Microsoft Advanced Windows Media Plug-In for Adobe Premier 6.5 (Beta) 可参考如下临时解决方案: -反注册WMEX.DLL 在管理员命令行中输入如下命令: regsvr32.exe -u "C:\Program Files\Windows Media Components\Encoder\wmex.dll" 要恢复反注册可在在管理员命令行中输入如下命令: regsvr32.exe "C:\Program Files\Windows Media Components\Encoder\wmex.dll" -xianzhi dui WMEX.DLL的访问: Windows 2000, Windows XP, 和Windows Server 2003中在管理员命令行中输入如下命令: Echo y| cacls "C:\Program Files\Windows Media Components\Encoder\wmex.dll" /E /P everyone:N 在Windows Vista和Windows Server 2008中在管理员命令行中输入如下命令: Takeown.exe /f "C:\Program Files\Windows Media...

0%
当前有3条漏洞利用/PoC
当前有11条受影响产品信息