To nie koniec problem贸w Microsoftu z WMF

Wydawa艂o si臋, 偶e po opublikowaniu w zesz艂ym tygodniu 艂aty na luk臋 WMF poza standardowym cyklem, zar贸wno krytycy firmy jak i z艂o艣liwi u偶ytkownicy dadz膮 Microsoftowi chwil臋 wytchnienia. Jednak ju偶 trzy dni po pojawieniu si臋 d艂ugo oczekiwanej poprawki m贸wi si臋 o kolejnej luce w silniku renderuj膮cym pliki WMF.

Na stronie internetowej SecurityFocus mo偶na przeczyta膰, 偶e nowa luka mo偶e zosta膰 wykorzystana do przeprowadzania atak贸w DoS oraz spowodowa膰 awari臋 g艂贸wnego sk艂adnika systemu operacyjnego Windows - explorer.exe. Stanie si臋 tak w przypadku, gdy u偶ytkownik otworzy zainfekowany obrazek WMF. Przedstawiciel Microsoftu o艣wiadczy艂, 偶e firma jest 艣wiadoma problemu. Twierdzi艂 jednak, 偶e w tym przypadku nie mamy do czynienia z luk膮 w zabezpieczeniu ale problemami z dzia艂aniem, kt贸re mog膮 spowodowa膰, 偶e aplikacja przestanie odpowiada膰.

Eksperci ds. bezpiecze艅stwa firmy Microsoft zapewnili, 偶e zwi臋ksz膮 swe wysi艂ki, aby wykry膰 inne podobne "s艂abe punkty". Wskazywali r贸wnie偶 na szybko艣膰 reakcji Microsoftu, kt贸ry opublikowa艂 艂at臋 po dziesi臋ciu dniach od pierwszego raportu o luce. Debby Fry Wilson, dyrektor Microsoft Security Response Center, r贸wnie偶 przyzna艂a, 偶e aby zapobiec podobnym, niezauwa偶anym przez wiele lat b艂臋dom, trzeba by艂oby zmodyfikowa膰 procedury rozwoju produktu.

殴r贸d艂o:
CNET
SecurityFocus