Παρασκευή 19 Δεκεμβρίου 2025
weather-icon 21o
H Microsoft «μπαλώνει» προβλήματα ασφαλείας του Media Player

H Microsoft «μπαλώνει» προβλήματα ασφαλείας του Media Player

Διορθωτικό πακέτο (patch) για το Windows Media Player δημοσίευσε στο δικτυακό της τόπο η Microsoft, προκειμένου να αντιμετωπίσει δύο προβλήματα ασφάλειας που θα επέτρεπαν σε χάκερ να αποκτήσουν πρόσβαση στα αρχεία των χρηστών ή να τρέξουν στα συστήματά τους «επικίνδυνο» κώδικα.

36

Διορθωτικό πακέτο (patch) για το Windows Media Player δημοσίευσε στο δικτυακό της τόπο η Microsoft, προκειμένου να αντιμετωπίσει δύο προβλήματα ασφάλειας που θα επέτρεπαν σε χάκερ να αποκτήσουν πρόσβαση στα αρχεία των χρηστών ή να τρέξουν στα συστήματά τους «επικίνδυνο» κώδικα.

Η Microsoft συνιστά στους χρήστες της έκδοσης 6.4 του Media Player να εγκαταστήσουν το νέο patch, ενώ όσοι χρησιμοποιούν την έκδοση 7 συμβουλεύονται να αναβαθμίσουν το λογισμικό στη νεότερη έκδοση 7.1.


Όπως μεταδίδει το CNET.com, το πρώτο πρόβλημα μπορεί να εμφανιστεί όταν ο χρήστης συνδέεται μέσω του MP με δικτυακούς τόπους που επιτρέπουν τη χρήση playlist. Εξαιτίας μιας ατέλειας (buffer overrun), το πρόγραμμα δεν ελέγχει πάντα τα αρχεία που πρόκειται να εκτελεστούν σε πραγματικό χρόνο (streaming media), με αποτέλεσμα να είναι δυνατή η εκτέλεση επικίνδυνου κώδικα που «κρύβεται» στα αρχεία αυτά.


Το δεύτερο πρόβλημα αφορά στη διαχείριση των διαδικτυακών συντομεύσεων (Internet shortcuts) και συγκεκριμένα στην αποθήκευσή τους στο φάκελο Temporary Internet Files (όπου αποθηκεύονται προσωρινά οι δικτυακοί τόποι που έχει επισκεφθεί ο χρήστης).


Σύμφωνα με τη Microsoft, ατέλεια του λογισμικού επιτρέπει να αποθηκεύεται μέσα στα αρχεία των συντομεύσεων κώδικας HTML, ο οποίος θα μπορούσε να εκτελεστεί στο ίδιο το σύστημα του χρήστη, αντί σε κάποιον διακομιστή του Διαδικτύου.


Οι χάκερ θα μπορούσαν θεωρητικά να εκμεταλλευτούν το πρόβλημα αυτό για να αποκτήσουν πρόσβαση σε αρχεία του χρήστη, όχι όμως και να τα τροποποιήσουν ή να τα διαγράψουν.

Newsroom ΑΛΤΕΡ ΕΓΚΟ

Ακολουθήστε το in.gr στο Google News και μάθετε πρώτοι όλες τις ειδήσεις

in.gr | Ταυτότητα

Διαχειριστής - Διευθυντής: Λευτέρης Θ. Χαραλαμπόπουλος

Διευθύντρια Σύνταξης: Αργυρώ Τσατσούλη

Ιδιοκτησία - Δικαιούχος domain name: ALTER EGO MEDIA A.E.

Νόμιμος Εκπρόσωπος: Ιωάννης Βρέντζος

Έδρα - Γραφεία: Λεωφόρος Συγγρού αρ 340, Καλλιθέα, ΤΚ 17673

ΑΦΜ: 800745939, ΔΟΥ: ΚΕΦΟΔΕ ΑΤΤΙΚΗΣ

Ηλεκτρονική διεύθυνση Επικοινωνίας: in@alteregomedia.org, Τηλ. Επικοινωνίας: 2107547007

ΜΗΤ Αριθμός Πιστοποίησης Μ.Η.Τ.232442

Παρασκευή 19 Δεκεμβρίου 2025
Απόρρητο