インターネット セキュリティ システムズ株式会社 : Windows Media Player ASX プレイリストでのバッファ オーバーフロー

.ASXファイル処理が不適切でバッファオーバーフローが発生して任意のコードが実行される可能性があるそうです。

Windows Media Player は、不正な形式の Advanced Stream Redirector (.ASX) ファイルの処理が不適切なため、ヒープベースのバッファ オーバーフローに対して脆弱です。これらのファイルは、Windows Media Player が特定の場所からコンテンツを入手する場合に使用されます。攻撃者が不正な形式の .ASX を使用してオーバーフロー状態を誘発し、結果として任意のコードが実行される可能性があります。この攻撃は、Webサイトに置かれた悪意ある .ASX として実施される可能性が高いですが、メールの添付ファイルやその他媒介を通じて入り込む可能性もあります。