Alkatrészek

A Microsoft visszautasítja a Windows Media Player biztonsági rését

Szaúd-Arábiát és a nyugatot vádolja a gáztámadással Szíria

Szaúd-Arábiát és a nyugatot vádolja a gáztámadással Szíria
Anonim

A vállalati blogon hétfőn a Microsoft a 24. helyen megjelent a SecurityFocus Bugtraq webhelyén közzétett a Windows XP vagy Vista operációs rendszer Windows Media Player 9, 10 vagy 11 hibája a távoli kódvégrehajtás "hamis". A december 24-én az év karácsonyi ünnepét megelőző éjszaka karácsony esténként ismert.

"Nem találtunk lehetőséget a kódvégrehajtásra ebben a kérdésben", a Microsoft Security Response Center blogbejegyzése szerint.

[További olvasmány: Az új PC-nek szüksége van ezekre a 15 ingyenes, kiváló programra]

A Microsoft elismerte, hogy a Bugtraq-ban közzétett kód összeomlik a Windows Media Player, a Microsoft zene- és videofájlok lejátszására szolgáló szoftverének, de az alkalmazás újraindítható "azonnal", és nem befolyásolja a rendszer többi részét.

A Microsoft a blogbejegyzésben is bírálja a biztonsági kutatókat, akiket Laurent Gaffiéként azonosítottak a Bugtraq-poszton, mert nem jelentették be a vállalathoz kapcsolódó sérülékenységet, amikor először úgy találta, hogy a követelést korábban el lehetett volna utasítani.

"Ha lenne, akkor ugyanazt a vizsgálatot elvégeztük volna, amilyet most fejeztünk be", a blog bejegyzés szerint. "Amikor befejeztük, elmondanánk nekik, hogy mit találtunk, megkérdeztük, gondolná-e, hogy valami elmulasztottunk, folytattuk a vizsgálatot, ha több információ állna rendelkezésre, és végül lezárta volna az ügyet, ha nem találtunk sebezhetőséget. hogy kezeljük az eseteket, amelyekkel minden évben vizsgáljuk a felelős kutatókat. "

A Microsoft azt mondta, hogy elkezdte vizsgálni a sebezhetőségről szóló jelentést, mihelyt késő őszi karácsonyt írták ki, és hogy a kutatók az ünnepi időszak alatt dolgoztak A Microsoft végül rájött, hogy az úgynevezett biztonsági rés része a "folyamatos kódfenntartásnak", és hogy már foglalkozik a Windows Server 2003 Service Pack 2 szervizcsomaggal. A Microsoft a szoftver jövőbeli verzióiban kíván megoldást találni.