Các thành phần

Microsoft bác bỏ tính dễ bị tổn thương của Windows Media Player

Control Music / Videos Playback on PC via your Android Smartphone

Control Music / Videos Playback on PC via your Android Smartphone
Anonim

Trên blog của công ty thứ hai, Microsoft cho biết các tuyên bố được đăng trên trang Bugtraq của SecurityFocus vào ngày 24 tháng 12 lỗi trong Windows Media Player 9, 10 hoặc 11 trên Windows XP hoặc Vista cho phép thực thi mã từ xa là "sai". Ngày 24 tháng 12 được biết đến ở nhiều nơi trên thế giới như đêm Giáng sinh, đêm trước ngày lễ Giáng sinh hàng năm.

"Chúng tôi không tìm thấy khả năng thực thi mã trong vấn đề này", theo một bài viết trên blog của Trung tâm phản hồi Microsoft Security.

[Đọc thêm: Máy tính mới của bạn cần 15 chương trình miễn phí, tuyệt vời]

Microsoft thừa nhận rằng mã được đăng trên Bugtraq làm hỏng Windows Media Player, phần mềm của Microsoft để phát các tệp nhạc và video, nhưng ứng dụng có thể được khởi động lại "ngay lập tức" và không ảnh hưởng đến phần còn lại của hệ thống.

Microsoft cũng trong mục blog chỉ trích nhà nghiên cứu bảo mật, được xác định là Laurent Gaffié trên bài Bugtraq, vì không báo cáo lỗ hổng cho công ty khi nó là lần đầu tiên tìm thấy như vậy yêu cầu bồi thường có thể được bác bỏ trước đó.

"Nếu anh ta có, chúng tôi đã thực hiện chính xác điều tra mà chúng tôi vừa hoàn thành", theo bài viết trên blog. "Khi chúng tôi làm xong, chúng tôi sẽ cho họ biết những gì chúng tôi tìm thấy, hỏi anh ta xem liệu anh ta có nghĩ rằng chúng ta có thể đã bỏ lỡ một cái gì đó hay không, tiếp tục điều tra nếu có thêm thông tin và cuối cùng đã đóng cửa trường hợp nếu chúng tôi không tìm thấy một lỗ hổng. là cách chúng ta xử lý tất cả các trường hợp chúng tôi điều tra với các nhà nghiên cứu có trách nhiệm mỗi năm ".

Microsoft cho biết họ bắt đầu điều tra báo cáo về tình trạng dễ bị tổn thương ngay khi nó được đăng vào cuối Giáng sinh và các nhà nghiên cứu làm việc trong kỳ nghỉ để tìm kiếm Microsoft đã phát hiện ra rằng lỗ hổng cái gọi là một phần của "bảo trì mã đang diễn ra" và nó đã được giải quyết trong Windows Server 2003 Service Pack 2. Microsoft dự định giải quyết vấn đề trong các phiên bản tương lai của phần mềm.