Taloussanomat
Lue uutinen mobiilisivustolla
Ei mahdollista koodin suorittamista

Microsoft: Media Playeristä annettiin väärä hälytys

30.12.2008 09:29 Microsoft reagoi maanantaina väitteisiin, joiden mukaan Windows Media Player -ohjelmasta olisi löydetty haavoittuvuus.

Yhtiön mukaan ongelma on merkittävästi väitettyä lievempi, eikä mahdollista aiemmista arvioista poiketen hyökkääjälle koodin suorittamista uhrin koneella. Seurauksena voi olla vain ohjelman kaatuminen.

Microsoft Security Response Center perusti joululomien aikana tiimin perehtymään väitettyyn haavoittuvuuteen, josta raportoitiin ensimmäisen kerran joulupäivänä Suomen aikaa.

Yhtiö ei pidä ongelmaa haavoittuvuutena ollenkaan, vaan luotettavuusongelmana, joka löydettiin sisäisesti jo aikaisemmin. Ongelma on jo korjattu Windows Server 2003 SP2:sta. Muista Windowseista ongelma korjataan tulevaisuudessa.

Microsoft valittelee, että aukosta alun perin ilmoittanut tutkija julkaisi löydöksensä internetissä ottamatta ensin yhteyttä yhtiöön. Toisin menettelemällä väärinkäsitys olisi voitu välttää, yhtiö katsoo.

Cert-Fi on päivittänyt omaa tiedotettaan Media Player -ongelmasta Microsoftin tietojen pohjalta, mutta kirjaa asian edelleen haavoittuvuutena.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (4)

Huono 0
Ei se ole bugi, se on ominaisuus.
Johan nyt on markkinat
Huono 1
Kyseessä ei siis ollutkaan hyökkääjä vaan "sukulainen"?
isoveli?
Koko jupakan lopputulos on siis se, että puukotettu mediatiedosto voi kaataa playerin. Huimaa.

Vaikka onkin hienoa mollata Microsoftia pitäisi myös muistaa, että tietoturvakonsulttien bisnes ei ole aivan vähäistä sekään. Siksi olisi reilua että julkaistaisiin myös vääriä hälytyksiä tehtailevien konsulttifirmojen nimet.
TimoH
Huono 0
Tuo edellinen on aivan totta! Tosi hyvää mainosta microsoftille,ei hyvä tapa! !
LihavaSivari
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Puolustusvoimista kaavaillaan Suomen tietoturvanyrkkiä

27.05.2009 Puolustusvoimiin aiotaan perustaa koko valtionhallinnon kattava tietoturvayksikkö, joka varautuisi sekä sotilaallisiin että siviilimaailman tietoturvauhkiin. Keskus myös koordinoisi vastatoimia.

.