Microsoft: nie ma luki w Windows Media Player

W niedzielę informowaliśmy o rzekomym odkryciu luki w zabezpieczeniachaplikacji Windows Media Player. Sprawę natychmiast zbadał Microsofti stwierdził: żadnej luki nie ma. Luka według jej odkrywców miała umożliwiać zdalne wykonanie kodu nakomputerze ofiary po odtworzeniu spreparowanego pliku WAV, SND lubMIDI przy pomocy Windows Media Player 9, 10 lub 11. Na dowódistnienia luki na łamach SecurityTracker opublikowano kodilustrujący jej wykorzystanie. Microsoft po zbadaniu sprawyoświadczył jednak, że przeprowadzenie ataku w ten sposób jestniemożliwe. Specjaliści z Microsoft Security Response Center potwierdzili, że istnieje błąd w odtwarzaczu powodujący jegozawieszenie i restart, ale nie ma to wpływu na system i nie dotyczybezpieczeństwa. Dla zainteresowanych opublikowano techniczne szczegóły przeprowadzonej analizy rzekomejluki. Oprócz zdementowania informacji o problemie zabezpieczeń Microsoftskrytykował także odkrywcę luki za to, że ten zamiast zgłosić siędo Microsoftu i wspólnie pracować nad problemem opisał swojeznalezisko na publicznych grupach dyskusyjnych i to na dodatek zprzykładowym kodem. Takie działanie było bardzo nierozsądne, choćna szczęście w tym przypadku okazało się, że był to fałszywyalarm.

Wojciech Kowasz
Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯