Security onderzoeker Steve Gibson zorgde voor de nodige ophef met zijn bewering dat de WMF kwetsbaarheid in Windows geen bug is, maar een bewuste achterdeur van Microsoft. De softwaregigant heeft nu via Stephen Toulouse van het Microsoft Security Response Center laten weten dat het hier niet om een backdoor gaat, maar een functionaliteit om printertaken te stoppen. De bewuste SetAbortProc functionaliteit bestond al voor het WMF formaat.
"Vergeet niet dat dit de dagen van "cooperative multitasking" waren, en dat de enige manier om een printtaak te stoppen was om die terug te roepen. In 1990 werd WMF ondersteuning aan Windows 3.0 toegevoegd als een "file-based set" van commando's die door GDI gebruikt werd.
De SetAbortProc functionaliteit, net als alle andere commando's die door GDI ondersteund worden, werd overgezet door onze ontwikkelaars om herkend te worden als die werd aangeroepen door een WMF. Het security landschap zag er toen heel anders uit en metafile records werden volledig vertrouwd door het besturingssysteem. Om samen te vatten, de SetAbortProc functionaliteit vervulde een belangrijke taak" zegt Toulouse.
Wat betreft het WMF lek in Windows 9x laat Toulouse weten dat de besturingssystemen niet kwetsbaar zijn om het geen "Critical" aanvalsvector betreft. Vanwege een extra stap in het proces zal het SetAbortProc record niet verwerkt worden. Hierdoor is Windows 9x niet kwetsbaar. Alleen in het geval van kritiek lekken zal Microsoft nog tot juni van dit jaar updates voor het oude platform uitbrengen.
Deze posting is gelocked. Reageren is niet meer mogelijk.