Agujero de seguridad crÃtico en Media Player
Según la empresa de seguridad australiana IT Secure, se han descubierto tres nuevas vulnerabilidades en el Reproductor de Windows Media de Microsoft, la más crÃtica de las cuales podrÃa permitir a un atacante ejecutar código de su elección en el ordenador vÃctima.
La vulnerabilidad afecta a Microsoft Windows Media Player 6.4, Microsoft Windows Media Player 7.1 y Microsoft Windows Media Player para Windows XP.
La vulnerabilidad más crÃtica es una vulnerabilidad de divulgación de información que podrÃa proporcionar los medios para permitir a un atacante ejecutar código en el ordenador vÃctima.
La segunda vulnerabilidad, clasificada como moderada, es una vulnerabilidad de elevación de privilegios que podrÃa permitir a un atacante que pueda conectarse fÃsicamente de forma local a una máquina Windows 2000 y ejecutar un programa, obtener los mismos derechos que el sistema operativo.
La tercera vulnerabilidad, clasificada como baja, es una vulnerabilidad de ejecución de scripts. Esta vulnerabilidad podrÃa ejecutar un script de la elección de un atacante como si el usuario hubiera elegido ejecutarlo después de reproducir un archivo multimedia especialmente formado y luego ver una página web especialmente construida.
El único cura para esta debilidad es descargar e instalar el último parche de seguridad ofrecido por Microsoft.