Microsoft lukker licenshul i Media Player

Artiklen blev oprindeligt publiceret den 20/4/2005

Et sikkerhedshul i Windows Media Players behandling af licenser, som flere spywareprogrammer har udnyttet, er nu lukket. Oprindelig hævdede Microsoft ellers, at det ikke var noget sikkerhedshul.

Fejlen ligger i Media Players behandling af licenser. Spywareprogrammer har udnyttet hullet på denne måde: Offeret lokkes til at hente en videofil i formatet WMV (Windows Media Video). Når han prøver at afspille den, får han besked om, at han mangler en licens, før filmen kan vises. Han henvises til et websted, hvor licensen kan hentes.

Når brugeren siger ja til at installere licensen, får han samtidig installeret en bunke spyware. Det er programmer, der ændrer på browserens opsætning.

Da problemet blev fremført omkring nytår, svarede Microsoft, at der ikke var nogen fejl i Media Player. Men det har nu vist sig, at nogle brugere er blevet sendt videre til en webside med spyware, selvom de ikke havde sat deres program til automatisk at hente licenser.

Rettelsesprogrammet til Media Player kan hentes på Microsofts websted.

Links