Components

Microsoft wijst op het beveiligingslek in Windows Media Player

Не работает Windows Media Player, быстро решаем проблему!

Не работает Windows Media Player, быстро решаем проблему!
Anonim

Microsoft ontkent dat een de vermeende kwetsbaarheid van de Windows Media Player-software, geïdentificeerd door een beveiligingsonderzoeker op kerstavond, is een beveiligingsrisico voor pc-gebruikers.

Op een bedrijfsblog maandag zei Microsoft dat de claims op 24 februari op de Bugtraq-site van SecurityFocus zijn geplaatst bug in Windows Media Player 9, 10 of 11 op Windows XP of Vista lieten de uitvoering van externe code "false" toe. 24 december is in de hele wereld bekend als kerstavond, de avond voor de jaarlijkse kerstvakantie.

"We hebben geen mogelijkheid gevonden voor het uitvoeren van code in dit nummer", aldus een Microsoft Security Response Center-blogbericht.

[Verdere lezing: uw nieuwe pc heeft deze 15 gratis, uitstekende programma's nodig]

Microsoft erkende dat de code die op Bugtraq wordt gepost Windows Media Player, Microsofts software voor het afspelen van muziek- en videobestanden, doet crashen, maar de toepassing kan opnieuw worden gestart "meteen" en heeft geen invloed op de rest van het systeem. Ook in het blogbericht bekritiseert de beveiligingsonderzoeker, aangeduid als Laurent Gaffié over de Bugtraq-post, de kwetsbaarheid niet te melden aan het bedrijf toen het voor het eerst werd gebruikt zodat de claim eerder kon worden afgewezen.

"Als hij dat had gedaan, hadden we exact hetzelfde onderzoek gedaan dat we net hadden voltooid", aldus de blog. "Toen we klaar waren, zouden we hen hebben laten weten wat we hebben gevonden, hem hebben gevraagd of hij denkt dat we iets gemist hebben, het onderzoek voortzetten als er meer informatie was en uiteindelijk de zaak sloten als we geen kwetsbaarheid vonden. is hoe we omgaan met alle gevallen die we jaarlijks onderzoeken met verantwoorde onderzoekers. "

Microsoft zei dat het het rapport over de kwetsbaarheid begon te onderzoeken zodra het op late kerstavond werd gepubliceerd en dat onderzoekers tijdens de vakantieperiode werkten om te kijken In de situatie.

Microsoft ontdekte uiteindelijk dat de zogenaamde kwetsbaarheid deel uitmaakte van "ongoing code maintenance" en dat het al is geadresseerd in Windows Server 2003 Service Pack 2. Microsoft is van plan het probleem in toekomstige versies van zijn software aan te pakken..