Újabb biztonsági rés a Windows Media Playerben

Tóth Kristóf, 2003. május 8. 23:10
[smallimage 1 left] A Microsoft arra figyelmezteti a Windows Media Playert előszeretettel használó felhasználókat, hogy egy, az említett szoftver skin (interfész színek, grafikák) letöltésére szolgáló részében egy olyan biztonsági rés található, melynek segítségével számítógépes bűnözők betörhetnek a kiszemelt áldozatok számítógépes rendszereibe.
A Microsoft munkatársainak elmondása szerint a rosszindulatú felhasználók könnyedén olyan fájlokat készíthetnek, melyek a Windows Media Player skin fájljaira hasonlítanak, azonban a valóságban nem azok, hanem károkozásra alkalmas kis programok. A programok készítőinek ezenkívül lehetőségük nyílik arra, hogy a skinnek álcázott szoftvert letöltő mit sem sejtő felhasználók számítógépén a szoftvert oda másolják, ahová csak akarják. Konkrét példát tekintve a számítógépes bűnözők létrehozhatnak skineknek álcázott trójai falovakat, később pedig az áldozatok számítógépein bemásolhatják ezeket abba a mappába, amely a számítógép indulásakor automatikusan indított szoftvereket tartalmazza.

"A Windows Media Player alaphelyzetben az internet cache-be, majd egy előre nem látható helyre másolja a fájlokat. Amennyiben ezen fájlok skin kiterjesztéssel rendelkeznek, előre tudható helyre, illetve a rosszindulatú felhasználók által meghatározott helyre másolhatók" - nyilatkozta az üggyel kapcsolatban Stephen Toulouse, a Microsoft egyik biztonsági szakértője.

A szoftvercég a napokban hivatalos biztonsági figyelmeztetést adott ki a Windows Media Player 7.1, valamint a Windows Media Player 8.0 kapcsán, és arra kéri a felhasználókat, hogy mihamarabb töltsék le, ezt követően pedig telepítsék az említett szoftverek legfrissebb biztonsági javításait. A Microsoft felhívja a figyelmet arra, hogy a biztonsági rés csak az említett két szoftverben található meg, tehát a Windows Media Player 9.0-t használóknak nincs miért aggódniuk. A problémát egyébként egy számítógépes biztonsággal foglalkozó finn cég, az Oy Online Solutions munkatársai fedezték fel, és március 14-én értesítették az üggyel kapcsolatban a Microsoftot.

A Windows Media Player esetében nemritkák a biztonsági problémák, hiszen a szoftver 7-es verziójában 2001 januárjában egy a mostanihoz hasonló biztonsági rést fedeztek fel, 2002-ben pedig a Media Player 6.4-es, 7.1-es, valamint 8.0-s verziójában bukkantak biztonsági problémákra.

Biztonság ROVAT TOVÁBBI HÍREI

A DA Drive Analyzer előre jelezni a meghajtó meghibásodásából eredő adatokat fenyegető veszélyeket

A vadonatúj AI-alapú lemezhiba-előrejelző szoftver, a DA Drive Analyzer 2.0 már elérhető az ADM App Centralban, és az ASUSTOR NAS-sal együtt használható, hogy előre jelezze, mikor fog meghibásodni egy meghajtó, így elég időt biztosítva, hogy intézkedni tudj az adatok védelméről.

2024. május 12. 12:01

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Továbbra is Christian Klein az SAP első embere

2024. május 7. 13:17

Magyar siker: Nemzetközi díjat nyert a TIME magazintól a nyelvtanuló-applikáció

2024. május 3. 19:59

Megvannak 2024 legvonzóbb hazai munkaadói

2024. április 29. 11:38

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36