Windows Media Player javítások a Microsofttól

Kiss Ádám Zoltán Kiss Ádám Zoltán , 2001. május 28. 20:55
A Microsoft kiadta a Windows Media Player 6.4 és 7 változatának legfrissebb javítócsomagját, mely a médialejátszó program két sérülékeny pontját orvosolja.
Az egyik hibalehetőség abból származik, hogy a szoftver nem ellenőrzi az átmeneti tárban található ASX (Active Stream Redirector) formátumú adatállományok hosszát. Ez alkalmat ad a rosszindulatú felhasználóknak arra, hogy olyan ASX fájlt hozzanak létre, mely az átmeneti tár túlterheléséhez vezet, ezzel pedig ellenőrizhetetlenné válik a rendszer. A másik hibalehetőség abban rejlik, hogy a Windows Media Player Internet utalásai a felhasználó átmeneti fájljai között vannak eltárolva, ez pedig lehetőséget nyújt a támadó számára, hogy egy HTML kódú fájlt hozzon létre a másik gépen, és azt a Local Computer Zone-ban nyissa meg, ahol a biztonsági védelem jóval kevésbé szigorú. Ha a támadó ismeri a rendszerben a felhasználó nevét és pontos elhelyezkedését, akkor lehetősége nyílik minden, böngészőprogram által felismert fájl, például txt, jpg, gif, vagy htm, megszerzésére. A szoftververziótól függően a két-két javítás a következő címekről tölthető le: