انكار آسيب‌پذيری Windows Media Player توسط مايكروسافت

انكار آسيب‌پذيری Windows Media Player توسط مايكروسافت

تاریخ ایجاد

يكي از محققين در زمينه­­­­ي امنيت رايانه به نام Laurent gaffie ادعايي را مبني بر آسيب­پذيري همه­ي نسخه­هاي WMP كه بر روي ويندوز XP يا ويندوز ويستا اجرا مي­شوند، در يك وب سايت عمومي مطرح كرده و عنوان كرده است كه فايلهاي آلوده با فرمتهاي WAV ، SND و MID منجر به خطاي سريز عدد صحيح شده و به نفوذگر اجازه مي­دهد تا به اجراي كد از راه دور بپردازد و براي اثبات ادعايش يك كد نفوذ را نيز ارائه داده است.
مايكروسافت ضمن انتقاد از اين محقق مبني بر انتشار عمومي يك آسيب­پذيري به جاي تماس مستقيم با خود شركت، عنوان كرد اين آسيب­پذيري از قبل در لابراتوارهاي داخلي مايكروسافت كشف شده و در اصلاحيه­ي بعدي رفع گرديده است. سخنگوي اين شركت تأكيد كرد اين آسيب­پذيري هيچ خطري براي كاربران نداشته و منجر به اجراي كد از راه دور نمي­شود و تنها مي­تواند منجر به از كار افتادن WMP شده كه با دوباره باز كردن آن مشكل حل مي­شود. در ضمن، اين عيب در Windows Server 2003 Service pack 2 رفع گرديده است.

منابع:

http://blogs.technet.com/swi/archive/2008/12/29/windows-media-player-crash-not-exploitable-for-code…
http://blogs.technet.com/msrc/archive/2008/12/29/questions-about-vulnerability-claim-in-windows-med…
http://www.securityfocus.com/archive/1/499579
http://blogs.zdnet.com/security/?p=2336
http://news.cnet.com/8301-1009_3-10129682-83.html?part=rss&tag=feed&subj=News-Security

برچسب‌ها