윈도우 미디어 플레이어 정수 오버플로우 취약점
윈도우 미디어 플레이어 11 이하 버전에서 정수 오버플로우가 발견되었습니다. 조작된 WAV, SND, MIDI 파일을 사용자가 열게 되면 공격자가 의도한 임의의 코드를 실행할 수 있는 취약점입니다. 발견자(Laurent gaffie)는 무려 이번에 유출된 윈도우 7까지 테스트를 해본 모양이군요. 아직 패치가 없는 상태입니다.
SecurityFocus에 Proof of Concept 펄 코드가 올라왔고, SANS의 Windows Media Player Integer Overflow 글에 충돌 위치가 표시되어 있습니다.
by xeraph | 2008-12-29 00:46:40 | 권고문 | 트랙백 (2) | 덧글 (0)
Tracked from nchovy's me2DAY 2008-12-29 10:32:04
윈도우 미디어 플레이어 11 이하 버전의 정수 오버플로우 취약점이 발표되었습니다.
Tracked from NCHOVY 인터넷 스톰 센터 2008-12-30 12:29:27
마이크로소프트 SVRD 블로그에 올라온 글을 보니 윈도우 미디어 플레이어에서 충돌이 발생하는 것은 맞지만 그게 실제 보안 위협으로 연결되는 것은 아니라고 합니다. EAX = (EDX:EAX)/reg 코드를 실행하면서 결과값이 32비트 레지스터에 들어갈 수 없을 정도로 크게 나오면서 CPU 예외가 발생하는데, quartz.dll이 예외를 처리하지 않기 때문에 충돌이 발생합니다. 그렇지만 이 과정에서 메모리 손상이 발생하는 것도 아닐 뿐더러, 임의의 메모리 위치를 가리키도록 할 수도 없습니다. 마이크로소프트에서는 퍼징을 수행하면..






이전 