Kritisk fejl i DirectX
24-07-2003
Der er fundet en sårbarhed i DirectX, der gør en ondsindet bruger istand til at afvikle kode på en brugers computer. Brugeren kan rammes ved at besøge en hjemmeside, hvor der f.eks. ligger en midi-fil kodet specielt til at udnytte denne sårbarhed. Sårbarheden kan også udnyttes direkte via en email, hvor hullet bliver udnyttet uden yderligere advarsel. Fejlen skyldes to buffer overruns i DirectShow, der er det interface i DirectX der håndterer bl.a. Midi-filer.
Fejlen findes i Windows 98 og nyere, hvor DirectX er installeret som standard.
For at beskytte sig mod denne sårbarhed kan der hentes en opdatering her:
http://www.microsoft.com/technet/treeview/?url=/technet/security/bulletin/MS03-030.asp
http://windowsupdate.microsoft.com/
Sårbarheden fjernes også ved en opdatering/installation af DirectX9.0b, som hentes her:
http://www.microsoft.com/windows/directx/default.aspx
Jakob Olsen
EuroTrust Virus112 A/S