Microsoft: błąd w Windows Media Player niegroźny

Subskrybuj RSS A A A
30 grudnia 2008 14:02
Ludwik Krakowiak

Koncern z Redmond odrzuca doniesienia o tym, jakoby programowy odtwarzacz multimedialny tej firmy zawierał poważną lukę, umożliwiającą cyberatak na komputer użytkownika.

Niezależny ekspert, Laurent Gaffi, uważa, że luka w Windows Media Playerze może być wykorzystana przez odtworzenie w programie spreparowanego przez cyberprzestępcę pliku z rozszerzeniem WAV, SND lub MID. Systemy narażone na atak to jego zdaniem Windows XP i Vista.

Gaffi przekonywał, że błędem obarczonych jest kilka wydań WMP, wliczając w to wersje 9, 10 i najnowszą, jedenastą. Do swojego zgłoszenia, zamieszczonego w serwisie Bugtraq, dołączył również przykładowy (proof-of-concept) kod, mogący służyć do zdalnego uruchomienia niebezpiecznego programu na zaatakowanej maszynie.

Microsoftowi nie spodobało się, że Gaffi opublikował informacje o luce przed poinformowaniem o niej firmy. Koncern uznał też jego twierdzenia za nieprawdziwe. Christopher Budd, przedstawiciel Microsoft Security Response Center, na łamach bloga oznajmił, że możliwość zdalnego uruchomienia kodu w zaprezentowany przez Gaffiego sposób nie występuje. Przyznał on jednak, że dołączony przez eksperta przykładowy kod powoduje zamknięcie Windows Media Playera, chociaż możliwe jest ponowne jego uruchomienie w sposób nie wpływający na stabilność pracy całego systemu.

Analizą problemu zajęła się również inna komórka giganta z Redmond, grupa Security Vulnerability Research and Defense - jej przedstawiciele, Jonathan Ness i Fermin Serna przekonują, że błędu w żaden sposób nie można wykorzystać do zdalnego ataku.

Firmie zdarzyło się - i to w tym roku - wycofać z wcześniejszych twierdzeń o nieszkodliwości pewnej luki. W kwietniu br. koncern ostrzegł o błędzie w Windows, który mógłby być wykorzystany przez cyberprzestępcę do zmiany uprawnień dostępu do komputera lokalnego, podczas gdy kilka tygodni wcześniej informował, że nie jest to luka w systemie.

Oceń artykuł

średnio: 5 liczba ocen: 1

Komentarze (3)

Gosc

31-12-2008 16:12

Ja tam nie wiem, od kiedy mam oryginalnego XP nie mam problemów, przecież non stop są aktualizacje które to wszystko naprawiaja. Więc o co chodzi? Że jest luka? No to jest, legalnym użytkownikom nie straszna bo zaktualizują sobie system i po kłopocie, a piratami nikt się nie przejmuje przeciez.

Ja

30-12-2008 16:21

Istnieje dość duża różnica między luką a błędem. W tym przypadku jest dość jasne, że nie chodzi o lukę. Jest to błąd wynikający z przepełnienia przy dzieleniu (lub dzielenia przez zero). Jako że wyjątek ten nie jest przechwytywany w quartz.dll, jest przekazywany do systemu, który zgłasza nieobsłużony wyjątek i nakazuje zamknięcie aplikacji. Ten typ wyjątku nie może doprowadzić do wykonania kodu, co najwyżej do zamknięcia odtwarzacza (w najgorszym przypadku zostanie zakończony proces explorer.exe w Windows 2000).

karzeł reakcji

30-12-2008 15:16

nie wiem co chcecie od Microsoftu, przecież to nie jest luka tylko funkcjonalność





Najnowsze

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Jak zaplanować karierę w branży IT

Doświadczenia łączone na różnych stanowiskach w firmach o odmiennych profilach są szczególnie cenione przez pracodawców. Dlatego warto głęboko przeanalizować możliwości rozwoju kariery, które obecnie stwarza rynek IT.

Rekomendacje




Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88