Komponen

Microsoft Refutes Windows Media Player Vulnerability

Exploits Windows 10 - VLC Media Player Vulnerability | 2019

Exploits Windows 10 - VLC Media Player Vulnerability | 2019
Anonim

Microsoft menafikan bahawa

Pada blog syarikat hari ini, Microsoft mengatakan tuntutan yang dipasang pada situs Bugtraq SecurityFocus pada 24 Disember yang menyatakan bahawa terdapat kelemahan yang mempengaruhi peranti lunak Windows Media Player yang dikenal pasti oleh penyelidik keselamatan pada Malam Krismas. bug pada Windows Media Player 9, 10 atau 11 pada Windows XP atau Vista membolehkan pelaksanaan kod jarak jauh adalah "palsu." 24 Disember dikenali di kebanyakan dunia sebagai Malam Krismas, malam sebelum cuti Krismas setiap tahun.

"Kami tidak menjumpai kemungkinan pelaksanaan kod dalam masalah ini," menurut entri blog Microsoft Security Response Center.

[Bacaan lanjut: PC baru anda memerlukan 15 program percuma percuma]

Microsoft mengakui bahawa kod yang diposkan pada Bugtraq telah merosakkan Windows Media Player, perisian Microsoft untuk memainkan fail muzik dan video, tetapi aplikasi itu boleh dimulakan semula Microsoft juga dalam entri blog mengkritik penyelidik keselamatan, yang dikenalpasti sebagai Laurent Gaffié pada jawatan Bugtraq, kerana tidak melaporkan kerentanan kepada syarikat ketika itu pertama kali mendapati bahawa tuntutan itu boleh ditolak lebih awal.

"Jika dia, kami akan melakukan siasatan yang sama yang kami baru selesai," menurut entri blog. "Apabila kami selesai, kami akan memberitahu mereka apa yang kami dapati, bertanya kepadanya jika dia fikir kami mungkin terlepas apa-apa, terus siasatan jika ada lebih banyak maklumat dan akhirnya menutup kes itu jika kami tidak menemui kelemahan. adalah bagaimana kita mengendalikan kes-kes yang kita selidik dengan penyelidik yang bertanggungjawab setiap tahun. "

Microsoft berkata ia mula menyiasat laporan kelemahan itu sebaik sahaja ia disiarkan lewat malam Krismas, dan penyelidik bekerja selama tempoh percutian untuk melihat

Microsoft pada akhirnya mendapati bahawa kelemahan yang disebut sebagai "penyelenggaraan kod berterusan" dan bahawa ia telah ditangani dalam Pek Perkhidmatan Windows Server 2003 2. Microsoft merancang untuk menangani masalah dalam versi masa depan perisiannya.