Diit.cz - Novinky a informace o hardware, software a internetu

Kritická díra ve Windows Media Playerech 9 a 10

Windows Media logo s dírou

Ve Windows Media Playerech 9 a 10 objevila společnost eEye Digital Security už 22. listopadu díru, která však nebyla příliš nebezpečná, pouze dokázala přehrávače „shodit“. Pak se do ní však pustily další dvě, FrSIRT a Internet Security Systems. Výsledkem byl úspěšný pokus o spuštění vlastního kódu skrze tyto programy. Postačí k tomu patřičně upravit .ASX soubor, který se mnohdy používá i k přehrávání přímo v okně libovolného prohlížeče. Útočníci tak mají v rukou poměrně slušný způsob, jak do jakéhokoli prohlížeče, který dokáže zpracovat .ASX soubory a předat je k přehrání právě Windows Media Playeru, vpravit vlastní „e-svinstvo“.

Bránit se tomu dá aktualizací na Windows Media Player 11, případně zrušením možnosti v prohlížečích zpracovávat .ASX soubory Windows Media Playerem. Microsoft již o tomto problému ví a analyzuje jej. Je však krajně nepravděpodobné, že by záplatu stihl vydat do tzv. „patch-festival day“ neboli pravidelného dne vydávání záplat, což je právě dnes (obvykle mezi osmou a devátou hodinou večerní našeho času). Zmíněná zranitelnost tedy nejspíše přežije rok 2006.

Zdroje: 

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Kritická díra ve Windows Media Playerech 9 a 10

Čtvrtek, 14 Prosinec 2006 - 10:50 | Tower | jediné řešení je update na verzi 11... tak to je...
Středa, 13 Prosinec 2006 - 10:57 | Anonym | Vecne_problem: Potom je tu druhe reseni, spoustet...
Úterý, 12 Prosinec 2006 - 21:32 | Anonym | 2Obyvatel:buhuzel jako powerUser v XP se musim...
Úterý, 12 Prosinec 2006 - 19:17 | Anonym | ?patch-festival day? heeeeheeeheee to sa mi...
Úterý, 12 Prosinec 2006 - 18:04 | Anonym | neřekl bych že je více děravý, háček bude v tom...
Úterý, 12 Prosinec 2006 - 16:43 | Anonym | Rodney: Protoze se vice pouzivaji. Nicmene tohle...
Úterý, 12 Prosinec 2006 - 15:37 | xrodney | Ono to bude mozna tim ze v produktech MS se tech...
Úterý, 12 Prosinec 2006 - 14:00 | Anonym | ale o tom jsem nemluvil. Jen jsem reagoval na...
Úterý, 12 Prosinec 2006 - 13:48 | xrodney | Begy: ono jde o to ze jine prehravace v sobe...
Úterý, 12 Prosinec 2006 - 13:30 | Anonym | Jine OS nechavaji prehravace tretim stranam a...

Zobrazit diskusi