Windows Media Playerissä vaarallinen aukko
Media Player 9 ja 10
15.6.2006 13:11
1
Microsoft Windows Media Player -ohjelmistosta on löydetty vakava haavoittuvuus, jonka avulla hyökkääjä voi ottaa koko järjestelmän haltuunsa ja ajaa siellä omia komentojaan.
Aukko johtuu png-kuvien käsittelyssä tapahtuvaan puskuriylivuodosta. Haavoittuvuutta voidaan hyväksikäyttää www-sivuston kautta ja sähköpostin välityksellä houkuttelemalla käyttäjä avaamaan tietyllä tavalla muokattu wmz-liitetiedosto.
Haavoittuvia järjestelmiä ovat sekä Media Player 9 että Media Player 10.
Microsoft ja Cert-fi neuvovat käyttäjiä päivittämään haavoittuvan Windows Media Player -ohjelmiston.








