Composants

Microsoft réfute la vulnérabilité du lecteur Windows Media

Supprimer un dossier ou un fichier récalcitrant

Supprimer un dossier ou un fichier récalcitrant
Anonim

Microsoft vulnérabilité présumée affectant son logiciel Windows Media Player, identifiée par un chercheur de sécurité le soir de Noël, est un risque pour la sécurité des utilisateurs de PC.

Sur un blog d'entreprise lundi, Microsoft a déclaré sur le site Bugtraq de SecurityFocus que le 24 décembre bug dans Windows Media Player 9, 10 ou 11 sur Windows XP ou Vista autorisé l'exécution de code à distance sont "faux". Le 24 décembre est connu dans le monde entier comme la veille de Noël, la nuit précédant les vacances de Noël.

"Nous n'avons trouvé aucune possibilité d'exécution de code dans ce numéro", selon une entrée de Microsoft Security Response Center.

[Lectures supplémentaires: Votre nouvel ordinateur a besoin de ces 15 programmes gratuits et excellents]

Microsoft a reconnu que le code affiché sur Bugtraq bloque Windows Media Player, le logiciel de Microsoft pour lire de la musique et des fichiers vidéo, mais l'application peut être redémarrée "tout de suite" et n'affecte pas le reste du système

Microsoft critique également le chercheur en sécurité, identifié comme Laurent Gaffié sur le post de Bugtraq, pour ne pas avoir signalé la vulnérabilité à l'entreprise lors de sa première apparition

"S'il l'avait fait, nous aurions fait exactement la même enquête que nous venons de terminer", selon le blog. "Quand nous aurions fini, nous leur aurions dit ce que nous avions trouvé, nous lui aurions demandé s'il pensait que nous aurions manqué quelque chose, nous aurions continué l'enquête s'il y avait plus d'informations et nous aurions fermé le dossier si nous n'avions pas trouvé de vulnérabilité.

Microsoft a déclaré qu'il a commencé à enquêter sur le rapport de la vulnérabilité dès qu'il a été posté tard dans la veille de Noël, et que les chercheurs ont travaillé pendant la période des vacances pour regarder

Microsoft a finalement découvert que la soi-disant vulnérabilité faisait partie de la "maintenance continue du code" et qu'elle a déjà été abordée dans Windows Server 2003 Service Pack 2. Microsoft prévoit de résoudre le problème dans les futures versions de son logiciel