Microsoft lukker alligevel hullet i Media Player 10

Hidtil har Microsoft ikke ville gøre noget ved, at rettighedsstyringen i Windows Media Player 10 kunne misbruges til at hacke intetanende brugere med. Nu trækker softwaregiganten i land og lover snarest at være klar med en opdatering.

Indhold

Da det for godt en uge siden kom frem, at rettighedsstyringen i Windows Media Player 10 kunne misbruges til at hacke pc'er med, mente Microsoft ikke, at det var deres problem. Der er ikke tale om en egentlig fejl i programmet. lød det fra softwaregiganten. Nu er Microsoft dog vendt om på en tallerken, og lover at være klar med en opdatering om senest 30 dage.

Problemet opstår når en hacker misbruger Microsofts rettighedsstying, der kaldes DRM.

En DRM-beskyttet fil kræver, at man har en gyldig licens for at kunne se eller høre indholdet. Har man ikke denne licens på sin pc i forvejen, skal den hentes ned fra internettet.

Ved at producere nogle specielle video-filer indeholdende en trojansk hest og derefter sprede dem på internettet, er det lykkedes for hackere at få adgang til pc'er hos intetanende brugere.

Når videofilen afspilles, spørger den om man vil hente en licens. Klikker man ja, kan hackeren i princippet få lov til at lægge hvad som helst ned på pc'en. Bagdøre, virus, spyware eller andre skadelige programmer. Og det uden at brugeren opdager noget som helst.

Derfor er der, ifølge Microsoft, ikke tale om et egentlig sikkerhedshul - hackerne udnytter blot de muligheder, der findes i programmet.

Microsofts svar har hidtil været, at brugerne skal uddannes, så de bedre forstår, at man ikke blindt skal stole på indhold fra internettet, uanset om det er en eksekverbar-fil eller en video-fil.

Men nu har Microsoft altså alligevel meldt ud, at man inden for en måned, vil være klar med en opdatering til Windows Media Player 10, der skal forsøge at imødegå problemet.

Rettelsen vil blandt andet bestå i at give brugeren mere kontrol over, hvornår og hvordan pop-up-vinduer skal styres under behandlingen af licenserne, så hackerne fremover får sværere ved at snyde programmer med ind af bagdøren.

Læses lige nu

    Aller Leisure A/S

    Erfaren softwareudvikler til rejsebranchen

    Københavnsområdet

    Politiets Efterretningstjeneste

    API-udvikler til PET

    Københavnsområdet

    Netcompany A/S

    Linux Operations Engineer

    Midtjylland

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS

    Freja Egelund Grønnemose, junior automation developer hos WITRICS A/S, har pr. 16. juni 2026 fuldført uddannelsen diplomingeniør i softwareteknologi (B.Eng Software Technology) på Danmarks Tekniske Universitet - DTU. Færdiggjort uddannelse
    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
    WITRICS A/S har pr. 1. juli 2026 ansat Tim Meicker som Sales & Marketing Manager. Han skal især beskæftige sig med marketingstrategi, salgsaktiviteter, samt virksomhedens kommercielle vækst. Han kommer fra en stilling som projektansat hos WITRICS A/S. Han er uddannet BA (hons) Strategic Management og MBA fra Syddansk Universitet. Nyt job

    Tim Meicker

    WITRICS A/S