Ny vigtig patch til Windows Media Player

Microsoft har udsendt en ny sikkerhedsopdatering, som fjerner et alvorligt sikkerhedshul i medieafspilleren Windows Media Player.

Microsoft anbefaler at alle brugere med Windows Media Player version 6.4, 7 og 7.1 samt Windows Media Player til Windows XP med det samme bør installere en sikkerhedsopdatering til programmet. Softwarefirmaets anbefaling gælder dermed også alle kunder, som har installeret det nye operativsystem Windows XP, hvor Windows Media Player indgår som en integreret komponent.


Hullet er en klassisk "buffer overrun", som betyder at data kan skrives i et område i hukommelsen, som ikke er beskyttet - og dermed kan en angriber i værste fald afvikle vilkårlig kode på pc'en. I praksis kan sårbarheden udnyttes ved at inkludere koden i en speciel ASF-fil (ASF er medieafspillerens eget medieformat).


"En ASF-fil kan oprettes til at overflowe bufferen og afvikle kode med brugerens rettigheder på systemet. Koden kan indeholde skadelig funktioner herunder virus eller bagdøre. Sårbarheden kan udnyttes ved at pege på en ASF fil på en hjemmeside eller i en email. Hvis brugen vælger at følge dette hyperlink vil koden kunne eksekveres på systemet," siger Peter Kruse fra Telia Security.


Microsofts patch og en komplet beskrivelse af hullet kan hentes på nedenstående adresse.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere


AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere