UWAGA! Promocja dla firm - MICROSOFT OFFICE 365  na 12 miesiecy ZA DARMO! Tylko na CentrumXP.pl!
Wielka promocja Office 365 na CentrumXP.pl!
Do góry Skomentuj

Microsoft bagatelizuje nowy problem z WMF

Microsoft bagatelizuje nowy problem z WMF

Tydzień po ukazaniu się krytycznej łatki na dziurę w silniku renderującym umożliwiającą zdalne wykonanie kodu, ze względu na sposób obsługi obrazów Windows Metafile (WMF), nowy problem został wykryty w tym formacie. Microsoft bagatelizuje tę obawę zapewniając, że powoduje to tylko "problemy wydajnościowe". Tymczasem Security Focus podaje, że doniesienia wskazują, że ta usterka prowadzi do ataku typu DoS (Denial of Service), aczkolwiek dopuszcza się równie dobrze możliwość wykonania pomocniczego kodu. Z kolei Lennart Wistrand z Systemu oceny ważności w biuletynach zabezpieczeń Microsoft, poprzez swój blog wyjaśnia, że te usterki nie mogą być wykorzystane, nie pozwalają atakującemu na uruchomienie kodu. Może natomiast nastąpić nieoczekiwane zamknięcie aplikacji do przeglądania plików graficznych WMF. Wistrand oznajmił, że Microsoft nie skupił się na błedzie "wydajnościowym", a szczególnie interesowały go względy bezpieczeństwa. Firma natomiast decyduje czy rozwiązanie tego pierwszego problemu nie zawrzeć w nadchodzących dodatkach Service Pack dla produktów, których usterka dotyczy.

Redakcja: Opublikowano: 10 stycznia 2006 Odsłon: 1 367 Kategoria: Bezpieczeństwo

Komentarze

Nie napisano jeszcze ani jednego komentarza. Twój może być pierwszy.

Dodaj swój komentarz

Zasady publikacji komentarzyZasady publikacji komentarzy

Redakcja CentrumXP.pl nie odpowiada za treść komentarzy publikowanych na stronach Portalu
i zastrzega sobie prawo do usuwania wypowiedzi, które:

  • zawierają słowa wulgarne, obraźliwe, prowokujące i inne naruszające dobre obyczaje;
  • są jedynie próbami reklamowania stron internetowych (spamowanie poprzez umieszczanie linków);
  • przyczyniają się do złamania prawa bądź warunków licencyjnych oprogramowania (cracki, seriale, torrenty itp.);
  • zawierają dane osobowe, teleadresowe, adresy mailowe lub numery GG;
  • merytorycznie nie wnoszą nic do dyskusji lub nie mają związku z tematem komentowanego newsa, artykułu bądź pliku.

Autor:

Komentarz:

Dodaj komentarz