Vulnerabilidad “0 day” en Microsoft DirectX
- 31 de May 2009
- |
- Emiliano Keiner
- |
- Sin comentarios »
Categorías:Software, Vulnerabilidades

Microsoft ha comunicado, mediante un aviso oficial, una vulnerabilidad de seguridad en Microsoft DirectX bajo los sistemas operativos Windows 2000, XP y 2003.
Al parecer DirectX 7.x, 8.x y 9.x en Windows 2000, XP y 2003 sufre de una vulnerabilidad en la forma en la que DirectShow (en quartz.dll) maneja el formato QuickTime. La misma permitirÃa a un atacante ejecutar código arbitrario con los permisos del usuario que ejecuta la aplicación.
Se han recomendado tres acciones a modo de solución parcial o preventiva:
- Deshabilitar la interpretación de contenido QuickTime en quartz.dll borrando la rama HKEY_CLASSES_ROOT\CLSID\{D51BD5A0-7548-11CF-A520-0080C77EF58A} del registro.
- Modificar la ACL de quartz.dll eliminando los permisos NTFS
- Desregistrando la librerÃa (Regsvr32.exe /u %WINDIR%\system32\quartz.dll)
Fuente: HispaSec
Tags: microsoft, Microsoft DirectX, QuickTime