image

Nog steeds geen update voor spyware lek in Media Player

zaterdag 16 april 2005, 08:39 door Redactie, 9 reacties

Op 11 januari kwam de Spaanse anti-virusproducent Panda Software met de waarschuwing dat er spyware via de Windows Media Player verspreid werd. Het probleem zit hem in de digital rights management (DRM) verwerking binnen WMP. Hierdoor kunnen aanvallers, of in dit geval spyware verspreiders, .wmp bestanden aanpassen zodat ze voor het verspreiden van spy- en malware gebruikt kunnen worden. Hoewel Microsoft het niet als een lek beschouwt, besloot de softwaregigant toch om, begin maart, een update uit te brengen. Zonder het gewenste effect, want na onderzoek van Harvard onderzoeker Ben Edelman, bleek dat de update het lek niet had verholpen, iets wat destijds ook door Microsoft werd bevestigd. De softwaregigant liet wel weten dat het aan een nieuwe update zou werken die het probleem wel moest verhelpen.

We zijn inmiddels bijna twee maanden verder, en er is nog steeds geen update voor het lek, wat bij sommige gebruikers doet vermoeden dat security toch niet zo'n hoge prioriteit bij de softwaregigant heeft. Microsoft kan namelijk zelf ook niet uitleggen waarom de patch nog steeds niet te downloaden is. ""Sinds januari faalt Microsoft. Tijdens deze hele episode hebben ze nog geen enkel correct verhaal afgegeven over wat er nu precies aan de hand is, en wat ze van plan zijn om eraan te doen." zegt anti-spyware activist Eric Howes. Het is echter de vraag of Microsoft nog met een update voor Windows Media Player 9 zal komen, aangezien het vaak geen patches voor oude versies en programma's uitbrengt.

Reacties (9)
16-04-2005, 09:42 door GateHawk
Sorry, maar ik kan een glimlach gewoon niet onderdrukken....

" want na onderzoek van Harvard onderzoeker Ben Edelman,
bleek dat de update het lek niet had verholpen, iets wat
destijds ook door Microsoft werd bevestigd"
16-04-2005, 09:42 door Anoniem
Straks gaan ze nog vertellen dat die windowsversie zonder
mediaplayer de veiligste is.
16-04-2005, 11:28 door bustersnyvel
Het blijven een stelletje kneuzen bij Microsoft. Ik hoop
echt dat ze een keer het left hebben om een stap te zetten
zoals Apple deed met Mac OS: compleet nieuw onderstel er
onder. Het is hoog tijd!
16-04-2005, 13:42 door Anoniem
ik had een progje gevonden om dit wel goed te patchen maar
waar weet ik niet meer waar.... volgens mijn op
http://www.spywareinfo.org/~merijn
16-04-2005, 13:57 door G-Force
Weet iemand toevallig of versie 10 van Mediaplayer ook hetzelfde lek
heeft?

Alle reacties zijn welkom.
16-04-2005, 17:41 door Anoniem
Door Peter V.
Weet iemand toevallig of versie 10 van Mediaplayer ook hetzelfde
lek
heeft?

Alle reacties zijn welkom.


http://www.theregister.co.uk/2005/01/13/drm_trojan/


http://www.cybercrews.com/index.php?
option=com_content&task=view&id=82&Itemid=2


http://news.zdnet.co.uk/internet/security/0,39020375,39184120,
00.htm
17-04-2005, 14:06 door Anoniem
het zal wel weer om een lek gaan wat moeilijk te misbruiken is... net als t
wins exploit toen der tijd... was ook kut te coden zodat de werking ervan
optimaal was... dus ach waar maakt iedereen zich druk om
17-04-2005, 16:31 door Anoniem
Tegen de firewall zeggen dat mediaplayer nooit zelf het net
op mag ....
Kan die wel gebruikt worden maar het netwerk deel door
andere players laten doen.....winamp oid.....
18-04-2005, 07:16 door Anoniem
"Best lastig om een exploit te maken" is niet echt een hele
goede beveiligingsinstelling...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.