Komponenter

Microsoft refunderer sikkerhetsproblemet i Windows Media Player

HISTORY OF WINDOWS MEDIA PLAYER (1991-2017)

HISTORY OF WINDOWS MEDIA PLAYER (1991-2017)
Anonim

Microsoft nekter det som en Påstått sårbarhet som påvirker Windows Media Player-programvaren, identifisert av en sikkerhetsforsker på julaften, er en sikkerhetsrisiko for PC-brukere.

På en selskapsblogg mandag, sa Microsoft at kravene som ble lagt ut på SecurityFocus Bugtraq-nettsted den 24. desember, feil i Windows Media Player 9, 10 eller 11 på Windows XP eller Vista tillatt ekstern kjøring av kode er "falsk". 24 desember er kjent i mye av verden som julaften, natten før den årlige juleferien.

"Vi har ikke funnet noen mulighet for kodekjøring i dette problemet," ifølge et Microsoft Security Response Center-blogginnlegg.

[Videre lesing: Din nye PC trenger disse 15 gratis, gode programmene]

Microsoft anerkjente at koden som ble lagt ut på Bugtraq, krasjer Windows Media Player, Microsofts programvare for å spille av musikk og videofiler, men programmet kan startes på nytt. "med en gang" og påvirker ikke resten av systemet.

Microsoft kritiserer også sikkerhetsforskeren, identifisert som Laurent Gaffié på Bugtraq-posten, for ikke å rapportere sårbarheten til selskapet da den var først funnet slik at kravet kunne bli avvist tidligere.

"Hvis han hadde, ville vi ha gjort nøyaktig samme undersøkelse som vi nettopp har fullført," ifølge blogginnlegget. "Da vi var ferdige, ville vi ha gitt dem beskjed om hva vi fant, spurte ham om han tror at vi kanskje har gått glipp av noe, fortsatte undersøkelsen dersom det var mer informasjon og til slutt avsluttet saken hvis vi ikke fant et sårbarhet. er hvordan vi håndterer alle tilfellene vi undersøker med ansvarlige forskere hvert år. "

Microsoft sa at den begynte å undersøke sårbarhetsrapporten så snart den ble lagt ut sent på julaften, og at forskere jobbet over ferieperioden for å se

Microsoft oppdaget til slutt at den såkalte sårbarheten var en del av "pågående kodevedlikehold" og at det allerede er tatt opp i Windows Server 2003 Service Pack 2. Microsoft planlegger å løse problemet i fremtidige versjoner av programvaren.