Patch behebt Probleme vom Windows-Media-Player-Patch (Upd.)
Das im Februar 2004 bekannt gewordene Sicherheitsleck in mehreren Versionen des Windows Media Player gestattet es einem Angreifer, in einen Audio- oder Video-Stream ausführbaren Script-Code in Form einer URL einzubinden, der dann in der lokalen Sicherheitszone des Opfers ausgeführt werden kann. Damit erlangt ein Angreifer umfassende Kontrolle über ein fremdes System, indem ein Opfer lediglich einen Audio- oder Video-Stream mit dem Windows Media Player empfängt. Der damals erschienene Patch für den Windows Media Player bereinigte das Problem, brachte aber neue Schwierigkeiten. Nach Microsofts Angaben kann es vorkommen, dass Script-Code als URL dann nicht mehr korrekt umgesetzt wird.
Im Februar 2004 erklärte Microsoft in einem Knowledge-Base-Artikel(öffnet im neuen Fenster) , dass es sich bei der Sicherheitslücke eigentlich gar nicht um einen Fehler handele, sondern dies eine spezielle Funktion des Windows Media Player sei. Dennoch sah sich Redmond veranlasst, einen Patch bereitzustellen, der einen neuen Eintrag in der Registry vornimmt, worüber ein Administrator bestimmen kann, wie URL-Daten in entsprechenden Audio- und Video-Streams verarbeitet werden. Der damalige Knowledge-Base-Artikel beschreibt, unter welchen Umständen der Windows Media Player entsprechende URLs in Streaming-Daten berücksichtigt.
Um die mit dem im Februar 2004 erschienenen Patch auftretenden Probleme im Windows Media Player zu beseitigen, bietet Microsoft einen weiteren Patch für den Windows Media Player zum Download an. Dazu gibt es von Microsoft drei verschiedene Patches(öffnet im neuen Fenster) für den Windows Media Player 6.4, 7.1 sowie die 9er-Version für Windows Millennium, für den Windows Media Player unter Windows 2000, XP und Server 2003 sowie einen weiteren Patch für Systeme mit Windows NT 4.0 Server.
Nachtrag vom 22. April 2004, 12:15 Uhr:
Der Artikel wurde um einen Link auf einen Knowledge-Base-Artikel ergänzt, der Download-Möglichkeiten für verschiedene Versionen des Windows Media Player anbietet.