AfterDawn: IT-alan uutiset

Windows Media Player 6.4:ssa turvallisuusaukko

Kirjoittaja Petteri Pyyny (Google+) @ 21.11.2001 08:25

Yleensä emme raportoi lukuisista turva-aukoista Microsoftin tuotteissa kuten IE:ssä, IIS:ssä, Outlookissa, jne. Mutta tämä koskettaa omaa aihealuettamme lähempää. Microsoftin äärimmäisen suositusta Windows Media Player v6.4:sta on löytynyt turva-aukko, joka mahdollistaa minkä tahansa ohjelman ajamisen käyttäjän koneella. Bugi liittyy .asf -tiedostoihin -- hakkeri voi halutessaan tehdä muokatun .asf -tiedoston, joka streamauksen sijaan käynnistääkin käyttäjän koneelta halutun ohjelman.
Windows Media Player v6.4 ei ole uusin Microsoftin mediantoisto-ohjelma, mutta on aivan ylivoimaisesti suosituin keveytensä ansiosta -- se on samalla myös maailman suosituin DivX-katseluohjelma. Jokaikisessä Windowsissa, myös XP:ssä, on tämä "alkuperäinen" versio mukana, vaikkakin harva käyttäjä osaa sen avata ilman asian tietämistä. Ohjelman saa päälle Start-valikon alta Run-toiminnolla ja kirjoittamalla avautuvaan ikkunaan mplayer2.exe. Onneksi ohjelmana on nyt tarjolla päivitys Microsoftilta, joka korjaa bugin, eikä meidän tarvitse siirtyä MS:n kaamean 7.x Media Playerin käyttäjiksi. Päivitys löytyy tästä:

http://www.microsoft.com/technet/security/bulletin/MS01-056.asp

Edellinen Seuraava  
Tämän uutisen kommentointi ei ole enää mahdollista.

Tuoreimmat uutiset

Spotifyn ilmaisversio uudistui – Ilmaiskäyttäjät saavat makua Premium-tilauksesta Spotifyn ilmaisversio uudistui – Ilmaiskäyttäjät saavat makua Premium-tilauksesta (24.4.2018 17:44)
Spotify paljasti tänään New Yorkissa järjestetyssä lehdistötilaisuudessa uudistetun version suoratoistopalvelun ilmaisesta mobiilikokemuksesta. Nyt ympäri maailman saataville tulevan päivityksen ....
Chromen ulkoasu uudistuu – Tällaista on luvassa Chromen ulkoasu uudistuu – Tällaista on luvassa (24.4.2018 14:25)
Googlen Chrome-verkkoselain oli aikoinaan tiennäyttäjän asemassa, kun selaimet siirtyivät nykyisenlaiseen pelkistettyyn käyttöliittymään, jossa käyttöliittymän elementit on yritetty häivyttää ....
Oletko asentanut jonkun näistä mainosestäjistä? Ne vakoilevat sinun toimintaasi Oletko asentanut jonkun näistä mainosestäjistä? Ne vakoilevat sinun toimintaasi (24.4.2018 10:29)
Google sai aikoinaan paljon lokaa niskaan Google Play -sovelluskaupan leväperäisestä modernoinnista, minkä seurauksena Android-puhelimien omistajat saattoivat asentaa laitteisiinsa epämääräisiä ....
Amazonin varastorobotit tulevat ihmisten koteihin ensi vuonna? Amazonin varastorobotit tulevat ihmisten koteihin ensi vuonna? (24.4.2018 09:42)
Verkkokauppajätti Amazon on menestyvä pilvipalvelutarjoaja, mutta tulevaisuudessa siitä saattaa kuoriutua myös robottiyhtiö. Jo nyt Amazon käyttää varastoissaan robotteja, mutta sen lisäksi ....
EU ei päästä Applea helpolla – Aikoo tutkia perinpohjaisesti Shazam-kaupan EU ei päästä Applea helpolla – Aikoo tutkia perinpohjaisesti Shazam-kaupan (24.4.2018 09:24)
Euroopan unioni aikoo jatkaa syyskuun 4. päivään saakka Applen Shazam-yritysoston tutkintaa. Kilpailuviranomaiset haluavat tarkennetun tutkinnan myötä selvittää, pääseekö Apple käsiksi sellaiseen ....

Uutisarkisto