Microsoft: błąd w Windows Media Player niegroźny
Gaffi przekonywał, że błędem obarczonych jest kilka wydań WMP, wliczając w to wersje 9, 10 i najnowszą, jedenastą. Do swojego zgłoszenia, zamieszczonego w serwisie Bugtraq, dołączył również przykładowy (proof-of-concept) kod, mogący służyć do zdalnego uruchomienia niebezpiecznego programu na zaatakowanej maszynie.
Microsoftowi nie spodobało się, że Gaffi opublikował informacje o luce przed poinformowaniem o niej firmy. Koncern uznał też jego twierdzenia za nieprawdziwe. Christopher Budd, przedstawiciel Microsoft Security Response Center, na łamach bloga oznajmił, że możliwość zdalnego uruchomienia kodu w zaprezentowany przez Gaffiego sposób nie występuje. Przyznał on jednak, że dołączony przez eksperta przykładowy kod powoduje zamknięcie Windows Media Playera, chociaż możliwe jest ponowne jego uruchomienie w sposób nie wpływający na stabilność pracy całego systemu.
Analizą problemu zajęła się również inna komórka giganta z Redmond, grupa Security Vulnerability Research and Defense - jej przedstawiciele, Jonathan Ness i Fermin Serna przekonują, że błędu w żaden sposób nie można wykorzystać do zdalnego ataku.
Firmie zdarzyło się - i to w tym roku - wycofać z wcześniejszych twierdzeń o nieszkodliwości pewnej luki. W kwietniu br. koncern ostrzegł o błędzie w Windows, który mógłby być wykorzystany przez cyberprzestępcę do zmiany uprawnień dostępu do komputera lokalnego, podczas gdy kilka tygodni wcześniej informował, że nie jest to luka w systemie.
Komentarze (3)
- karzeł reakcji
- 2008-12-30 15:16:17
nie wiem co chcecie od Microsoftu, przecież to nie jest luka tylko funkcjonalność
- Ja
- 2008-12-30 16:21:00
Istnieje dość duża różnica między luką a błędem. W tym przypadku jest dość jasne, że nie chodzi o lukę. Jest to błąd wynikający z przepełnienia przy dzieleniu (lub dzielenia przez zero). Jako że wyjątek ten nie jest przechwytywany w quartz.dll, jest przekazywany do systemu, który zgłasza nieobsłużony wyjątek i nakazuje zamknięcie aplikacji. Ten typ wyjątku nie może doprowadzić do wykonania kodu, co najwyżej do zamknięcia odtwarzacza (w najgorszym przypadku zostanie zakończony proces explorer.exe w Windows 2000).
- Gosc
- 2008-12-31 16:12:59
Ja tam nie wiem, od kiedy mam oryginalnego XP nie mam problemów, przecież non stop są aktualizacje które to wszystko naprawiaja. Więc o co chodzi? Że jest luka? No to jest, legalnym użytkownikom nie straszna bo zaktualizują sobie system i po kłopocie, a piratami nikt się nie przejmuje przeciez.
Pobierz bezpłatnego e-booka 



