Ezek feltelepítése után már nem kell tartani attól, hogy a programon keresztül illetéktelenek hatolhassanak be a lejátszót futtató számítógépbe, illetve azt átjáróként és álcaként használva más rendszerekbe.A jelentősebb lyuk a MediaPlayer 7-es verziójában van, amely a Windows Milleniumba alapértelmezett programként van beépítve, illetve ingyenesen letölthető a cég weboldaláról. A problémát az okozta, hogy a programnak van egy "skins" nevű funkciója, amely lehetővé teszi a felhasználóknak, hogy testre szabják a program felhasználói felületét. Csakhogy a kiválasztott skin .WMF fájl tartalmazhat egy scriptet, amelyet a program végrehajt, amikor a felhasználó kiválasztja a skin-t. A rosszindulatú felhasználó elküldhet egy másik felhasználónak egy skint, benne a scripttel, amely a MediaPlayer használatakor szintén megjelenik, s arra csábítja a gyanútlan felhasználót, hogy használja azt. Ezzel a script küldője olyan információkhoz jut a másik felhasználóról, amelyek lehetőséget teremtenek a hackelésre. A Microsoft szerint a legegyszerűbb javítási megoldás egyébként, a program decemberi upgrade-jének a letöltése.
Biztonsági rések a Windows Media Playeren
Hirdetés
Hirdetés