Komponenter

Microsoft afviser Windows Media Player-sårbarhed

Installing Windows Media Center on Windows 10

Installing Windows Media Center on Windows 10
Anonim

Microsoft nægter at en Påstået sårbarhed, der påvirker Windows Media Player-softwaren, identificeret af en sikkerhedsforsker på juleaften, er en sikkerhedsrisiko for pc-brugere.

Microsoft sagde på et firma blog mandag, at de krav, der blev indsendt på SecurityFocus Bugtraq-websted den 24. december, fejl i Windows Media Player 9, 10 eller 11 på Windows XP eller Vista tillades fjernkørsel af kode er "falsk". 24. december er kendt i en stor del af verden som juleaften, natten før den årlige juleferie.

"Vi har ikke fundet nogen mulighed for kodekørsel i dette problem", ifølge et Microsoft Security Response Center-blogindlæg.

[Yderligere læsning: Din nye pc har brug for disse 15 gratis, fremragende programmer]

Microsoft erkendte, at koden, der blev indsendt på Bugtraq, kolliderer Windows Media Player, Microsofts software til afspilning af musik- og videofiler, men programmet kan genstartes "straks" og påvirker ikke resten af ​​systemet.

Microsoft kritiserer også i blogindgangen sikkerhedsforskeren, der blev identificeret som Laurent Gaffié på Bugtraq-posten, for ikke at rapportere sårbarheden for virksomheden, da den først var fundet, så kravet kunne afskediges tidligere.

"Hvis han havde, ville vi have gjort den nøjagtige samme undersøgelse, vi lige har gennemført", ifølge blogindgangen. "Da vi var færdige, ville vi have fortalt dem, hvad vi fandt, spurgte ham om han mener, at vi måske har savnet noget, fortsatte undersøgelsen, hvis der var mere information og i sidste ende lukket sagen, hvis vi ikke fandt en sårbarhed. hvordan vi håndterer alle de sager, vi undersøger med ansvarlige forskere hvert år. "

Microsoft sagde, at det begyndte at undersøge sårbarhedsrapporten, så snart den blev offentliggjort sent på julaften, og at forskere arbejdede over ferieperioden for at se

Microsoft opdagede i sidste ende, at den såkaldte sårbarhed var en del af "løbende kodevedligeholdelse", og at den allerede er blevet behandlet i Windows Server 2003 Service Pack 2. Microsoft planlægger at løse problemet i fremtidige versioner af dets software.