Windows Media Player kaatuu vaaralliseen tiedostoon (It-viikko)

Windows Media Player kaatuu vaaralliseen tiedostoon

Windows Media Player kaatuu vaaralliseen tiedostoon
Cert-Fi ei kertonut varsinaisista hyökkäyksistä. Mutta esimerkkikoodi aukon hyödyntämiseksi on olemassa.
Windows Media Playerin korjaamaton haavoittuvuus ehti vielä sävyttämään Microsoftin tietoturvan suhteen vilkasta loppuvuotta.
Tuomas Linnake
Tuomas Linnake
28.12.2008 14:24
Kommentit 10

Tämän ylivuotohaavoittuvuuden hyväksikäyttäminen vaatii käyttäjän omaa virhettä. Hänen tulee avata hyökkääjän tekemä wav-, snd- tai midi-tiedosto saastuttaakseen koneensa, Cert-Fi kertoi sunnuntaina.

Saastuminen voi aiheuttaa mediasoittimen kaatumisen tai sitten hyökkääjä voi ajaa koneessa omaa haitallista koodiaan.

Microsoft ei ole vielä kirjoittanut haavoittuvuudesta. Mutta yhtiön luokituskäytännön mukaan aukko olisi kriittinen vasta, jos sitä voisi hyödyntää ilman käyttäjän vuorovaikutusta.

Media Player -aukkoon on SecurityFocusin mukaan julkaistu esimerkkikoodi. Mitään teknistä rajoituskeinoa ei ole olemassa, eikä myöskään korjaavaa ohjelmistopäivitystä. Haavoittuvia ovat Windows Media Player 9, 10 ja 11.

Äskettäin Microsoft varoitti SQL Server -ohjelmiston paikkaamattomasta haavoittuvuudesta. Aiemmin loppuvuonna yhtiö joutui puuttumaan muun muassa vakavaan Internet Explorerin haavoittuvuuteen.

Lisää Aiheesta
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (10)

Huono 0
Suurempi todennäköisyys on saada tippuri, kuin W.M.P kaatuminen viruksen seurauksena.
Pysytään hereillä
Taitaa se WMP kaatua muihinkin tiedostoihin yhtälailla.
WMP.
Tuo MS:n luokitus kriittinen, on tässä kohtaa sikäli pielessä, että varsin usein www-sivuilla on mm. midiä jotka soitetaan mm. IE:n oletusasetuksilla automaagisesti, eli riittää kun käyttäjä osuu sivulle missä on saastutettu midi-tiedosto, sen verran käyttäjän vuorovaikutusta siihen tarvitaan, eli normaalia webin käyttöä ...
J-P Laine
Huono 3
Edellinen jäi hieman lyhyeksi joten jatketaan vielä väitteestä: "Mitään teknistä rajoituskeinoa ei ole olemassa ..." se on nimittäin ihan silkkaa sontaa.

Eli joko mime-asetukset tiedoston tallennukselle sen sijaan että tiedostot soitetaan, tai joku muu mediasoitin esim. Flash, Quicktime tai Winamp oletussoittimeksi ko. tiedostotyypeille, eikä tietenkään käytetä IE:tä ...

Vai ei teknisiä rajoitusmahdollisuuksia; mihin tämä maailma oikein on menossa ja mistä tuo väite on peräisin, varmaan MS:ltä ...
J-P Laine
Asiantuntijat suosittelevat QuickTimen pikaista asentamista korvaavaksi toistimeksi. Käyttämällä QuikcTimea säästyt viiruksilta ja saat tuoreinta, parasta laatua olevaa musiikkia tähtiartistien suosimasta iTunesista.
Teknologiahallinto
Asiantuntijat suosittelevat QuickTimen pikaista asentamista korvaavaksi toistimeksi. Käyttämällä QuikcTimea säästyt viiruksilta ja saat tuoreinta, parasta laatua olevaa musiikkia tähtiartistien suosimasta iTunesista.

:-D Päivän paras! Kuten kaikki tietävät, QuickTimen ainoa kelvollinen käyttökohde on... Tjaa, ei semmoista itse asiassa olekaan.
VLC & Co.
Huono 4
...pierulauta, kup pierettää...
Pieruhyrrä
Huono 6
foobar2000

Ei syö resursseja ja toimii aina.

Siis media toistoon.

Virustorjuntaan käytän pandaa. Olen ainakin itse tyytyväinen.
asd
Ja apple on persieestä

ja syvältä sieltä, kuten fanboit
Huono 3
foobar2000

Ei syö resursseja ja toimii aina.

Siis media toistoon.
toistennettu
HURR :3
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti
mainos

ITunesin yhteisöpalvelu täyttyi heti roskapostista

Apple

Applen iTunes-ohjelmansa yhteyteen perustama Ping-verkkoyhteisö joutui roskapostihyökkäykseen jo vuorokausi julkaisunsa jälkeen.

Google väisti Steve Jobsin survaisun

Perttu Pitkänen

Applen Steve Jobs epäili Googlen liioitelleen Android-puhelinten aktivointimäärää. Google vakuutti Fortune-lehdelle, että jos luvuissa on jotain vikaa, niin sitten ne ovat alakanttiin.

Uusi mobiili-Windows valmistui

Microsoft

Microsoft sai valmiiksi mobiilikäyttöjärjestelmä Windows Phone 7:n ja lähetti sen eteenpäin valmistajille.

 
Dilbert – 3.9.2010
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Taloussanomat Oy
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Faksi +358 9 122 4119
Sähköposti taloussanomat@sanoma.fi
Vastaava päätoimittaja Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Hannu Sokala
Toimitusjohtaja Pekka Harju
Myynti Verkkomediamyynti
+358 9 122 2863