O Βούλγαρος κυνηγός προβλημάτων ασφαλείας, Γκεόργκι Γκουνίνσκι, έδωσε για μια ακόμη φορά το «παρών». Το τελευταίο του εύρημα αφορά στο πρόβλημα ασφαλείας που προκύπτει από τη χρήση των διαφορετικών εμφανίσεων (skin) του προγράμματος αναπαραγωγής πολυμέσων Windows Media Player της Microsoft.
O Βούλγαρος κυνηγός προβλημάτων ασφαλείας, Γκεόργκι Γκουνίνσκι, έδωσε για μια ακόμη φορά το «παρών». Το τελευταίο του εύρημα αφορά στο πρόβλημα ασφαλείας που προκύπτει από τη χρήση των διαφορετικών εμφανίσεων (skin) του προγράμματος αναπαραγωγής πολυμέσων Windows Media Player της Microsoft.
O Γκουνίνσκι, σε ανακοίνωση που δημοσίευσε τη Δευτέρα στο δικτυακό τόπο Security Focus, επισήμανε μια «τρύπα» στο γνωστό πρόγραμμα, η οποία επιτρέπει την ανάγνωση και εκτέλεση αρχείων στον υπολογιστή του ανύποπτου χρήστη.
Ο Βούλγαρος χάκερ κατόρθωσε να εγκαταστήσει εξ αποστάσεως αρχεία κώδικα Java, στο φάκελο όπου αποθηκεύονται τα αρχεία .wmz των skin του Windows Media Player. To πρόβλημα είναι αρκετά σοβαρό, δεδομένου ότι με τη χρήση ειδικών προγραμμάτων ο εισβολέας μπορεί να αποκτήσει τον πλήρη έλεγχο ενός υπολογιστή.
Σύμφωνα με πληροφορίες του δικτυακού τόπου CNet, o Γκουνίνσκι επισήμανε το πρόβλημα στη Microsoft, την Παρασκευή. Οι υπεύθυνοι του τμήματος της εταιρείας που έχει αναλάβει την παραγωγή και προώθηση του Windows Media Player δεσμεύτηκαν να δημιουργήσουν διορθωτικό πρόγραμμα (patch), το οποίο θα επιλύσει το πρόβλημα. Επισήμαναν, πάντως, ότι ένας προσωρινός τρόπος αντιμετώπισης είναι η απενεργοποίηση της δυνατότητας εκτέλεσης εντολών Java, από την επιλογή Internet Options/ Security του Internet Explorer.