MS06-024 Ejecución de código en Windows Media (917734)
VSantivirus No. 2164 Año 10, miércoles 14 de junio de 2006
MS06-024 Ejecución de código en Windows Media (917734)
http://www.vsantivirus.com/vulms06-024.htm
Nivel de gravedad: Crítico Impacto: Ejecución remota de código Fecha de publicación: 13 de junio de 2006
Software afectado por este parche:
- Windows Media Player en Microsoft Windows XP SP1
- Windows Media Player 9 en Microsoft Windows XP SP2
- Windows Media Player 10 en Windows XP Professional x64
- Windows Media Player 9 en Windows Server 2003
- Windows Media Player 10 en Windows Server 2003 SP1
- Windows Media Player 10 en Windows Server 2003 x64
- Microsoft Windows 98
- Microsoft Windows 98 Second Edition (SE)
- Microsoft Windows Millennium Edition (Me)
Descripción
Este parche corrige una vulnerabilidad en el Reproductor de Windows Media, que podría permitir la ejecución remota de código.
El problema está relacionado con el manejo de imágenes en formato PNG, y es catalogado como crítico por Microsoft.
Un atacante podría aprovecharse de esta vulnerabilidad, ocasionada por un desbordamiento de búfer, mediante un sitio web malicioso o un correo electrónico, a través del uso de archivo .WMZ ("skins" o máscaras del Window Media Player).
El parche también está disponible a través de las actualizaciones automáticas de Windows Update.
Nota:
Antes de instalar esta actualización, por favor verifique que el software que se menciona tenga instalado los Service Pack a los que se hace referencia. En caso contrario la aplicación puede fallar o ejecutarse de manera incorrecta.