ส่วนประกอบ

ในบล็อก บริษัท เมื่อวันจันทร์ที่ผ่านมาไมโครซอฟต์กล่าวว่าข้อกล่าวหาดังกล่าวถูกโพสต์ในไซต์ Bugtraq ของ SecurityFocus ในวันที่ 24 ธันวาคมว่า ข้อผิดพลาดใน Windows Media Player 9, 10 หรือ 11 ใน Windows XP หรือ Vista ทำให้การเรียกใช้โค้ดจากระยะไกลเป็น "เท็จ" 24 ธันวาคมเป็นที่รู้จักกันดีในโลกของวันคริสต์มาสอีฟในคืนก่อนวันหยุดคริสต์มาสประจำปี

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

[อ่านเพิ่มเติม: พีซีใหม่ของคุณต้องการโปรแกรมฟรี 15 ชิ้นที่ยอดเยี่ยมนี้]

Microsoft ยอมรับว่าโค้ดที่โพสต์ใน Bugtraq ทำให้ Windows Media Player ซอฟต์แวร์ของ Microsoft สำหรับเล่นไฟล์เพลงและวิดีโอไม่สามารถเริ่มต้นใหม่ได้ "ทันที" และไม่มีผลกระทบต่อส่วนที่เหลือของระบบ

ไมโครซอฟท์ยังอยู่ในรายการบล็อกวิจารณ์นักวิจัยด้านความปลอดภัยระบุว่า Laurent Gaffiéในโพสต์ Bugtraq เพื่อไม่รายงานช่องโหว่ให้กับ บริษัท เมื่อเป็นครั้งแรก พบว่าการเรียกร้องดังกล่าวอาจถูกยกเลิกก่อนหน้านี้

"ถ้าเป็นเช่นนั้นเราก็จะดำเนินการตรวจสอบเดียวกันกับที่เราเพิ่งทำเสร็จ" ตามรายการบล็อก "เมื่อเราเสร็จสิ้นแล้วเราจะแจ้งให้ทราบว่าเราพบอะไรบ้างถามเขาว่าเขาคิดว่าเราอาจพลาดอะไรไปหรือไม่ให้ดำเนินการตรวจสอบต่อไปหากมีข้อมูลเพิ่มเติมและปิดท้ายกรณีนี้หากเราไม่พบช่องโหว่นี้ เป็นวิธีที่เราจัดการกับกรณีทั้งหมดที่เราตรวจสอบกับนักวิจัยที่รับผิดชอบทุกปี "

ไมโครซอฟท์กล่าวว่า บริษัท ได้เริ่มสืบสวนรายงานความเสี่ยงดังกล่าวทันทีที่มีการโพสต์ปลายวันอีฟและนักวิจัยได้ทำงานในช่วงเทศกาลวันหยุด ไมโครซอฟท์ได้ค้นพบว่าจุดอ่อนที่เรียกว่าเป็นส่วนหนึ่งของ "การบำรุงรักษาโค้ดอย่างต่อเนื่อง" และได้รับการกล่าวถึงใน Windows Server 2003 Service Pack 2 แล้วไมโครซอฟท์วางแผนที่จะแก้ปัญหานี้ในซอฟต์แวร์เวอร์ชันถัดไป.