<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Vulnerabiltà in Windows Media Player 9 e 10]]></title><description><![CDATA[<p><strong>E' stata recentemente individuata un'insidiosa vulnerabilità in </strong><strong><strong>Microsoft Windows Player nelle versioni 9 e 10</strong></strong><strong>. Ad essere al centro dell'attenzione,come riporta anche </strong><a href="http://secunia.com/advisories/22971/"><strong>Secunia.com</strong></a><strong>, è in questo caso la gestione dei file in formato ASX. </strong></p>
<p> <strong><strong>Windows Mewdia Player</strong></strong><strong> utilizza i file ASX per gestire alcune funzionalità legate alla playlist e il bug riscontrato espone, potenzialmente, i pc a possibile esecuzione di software malevolo da remoto. Pare infatti che creando un apposito file </strong><strong><strong>ASX </strong></strong><strong>sia possibile  scaricare da remoto codice eseguibile poi sul pc.</strong></p>
<p> <strong>La recente release 11 di Windows Media Player pare non essere coinvolta in questo problema. Alcuni esperti suggeriscono di disabilitare l'opzione che prevede il </strong><strong><strong>download automatico</strong></strong><strong> dei file ASX, oppure, per non rinunciare a tale comoda opzione, attivare il controllo che impone una conferma all'utente prima di eseguire tali file.</strong></p>
<p> <strong>Stando alle informazioni attualmente disponibili questo problema non verrà risolto dalle 6 patch previste da Microsoft per il mese di dicembre. In tale aggiornamento si contano </strong><strong><strong>5 update per il sistema operativo</strong></strong><strong> ed uno per Windows Visual Studio. </strong></p>
<p> <strong>Purtroppo dalle informazioni ad oggi disponibili si deve rilevare che alcuni problemi di sicurezza recentemente individuati in </strong><strong><strong>Microsoft Word rimarranno ancora irrisolti</strong></strong><strong>. Il nuovo appuntamento con gli aggionamenti Microsoft prevede inoltre una nuova release di Microsoft Windows Malicious Software Removal Tool. Ulteriori informazioni in merito al prossimo aggiornamento dei prodotti Microsoft sono disponibili a </strong><a href="http://www.microsoft.com/technet/security/bulletin/advance.mspx"><strong>questo</strong></a><strong> indirizzo.</strong></p>
<p><strong> </strong></p>
<p><strong>Fonte HwUpgrade </strong></p>
]]></description><link>https://www.xtremehardware.com/forum//topic/3662/vulnerabilta-in-windows-media-player-9-e-10</link><generator>RSS for Node</generator><lastBuildDate>Fri, 22 May 2026 14:18:32 GMT</lastBuildDate><atom:link href="https://www.xtremehardware.com/forum//topic/3662.rss" rel="self" type="application/rss+xml"/><pubDate>Sun, 02 Sep 2007 09:21:03 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Vulnerabiltà in Windows Media Player 9 e 10 on Sun, 02 Sep 2007 09:21:03 GMT]]></title><description><![CDATA[<p><strong>E' stata recentemente individuata un'insidiosa vulnerabilità in </strong><strong><strong>Microsoft Windows Player nelle versioni 9 e 10</strong></strong><strong>. Ad essere al centro dell'attenzione,come riporta anche </strong><a href="http://secunia.com/advisories/22971/"><strong>Secunia.com</strong></a><strong>, è in questo caso la gestione dei file in formato ASX. </strong></p>
<p> <strong><strong>Windows Mewdia Player</strong></strong><strong> utilizza i file ASX per gestire alcune funzionalità legate alla playlist e il bug riscontrato espone, potenzialmente, i pc a possibile esecuzione di software malevolo da remoto. Pare infatti che creando un apposito file </strong><strong><strong>ASX </strong></strong><strong>sia possibile  scaricare da remoto codice eseguibile poi sul pc.</strong></p>
<p> <strong>La recente release 11 di Windows Media Player pare non essere coinvolta in questo problema. Alcuni esperti suggeriscono di disabilitare l'opzione che prevede il </strong><strong><strong>download automatico</strong></strong><strong> dei file ASX, oppure, per non rinunciare a tale comoda opzione, attivare il controllo che impone una conferma all'utente prima di eseguire tali file.</strong></p>
<p> <strong>Stando alle informazioni attualmente disponibili questo problema non verrà risolto dalle 6 patch previste da Microsoft per il mese di dicembre. In tale aggiornamento si contano </strong><strong><strong>5 update per il sistema operativo</strong></strong><strong> ed uno per Windows Visual Studio. </strong></p>
<p> <strong>Purtroppo dalle informazioni ad oggi disponibili si deve rilevare che alcuni problemi di sicurezza recentemente individuati in </strong><strong><strong>Microsoft Word rimarranno ancora irrisolti</strong></strong><strong>. Il nuovo appuntamento con gli aggionamenti Microsoft prevede inoltre una nuova release di Microsoft Windows Malicious Software Removal Tool. Ulteriori informazioni in merito al prossimo aggiornamento dei prodotti Microsoft sono disponibili a </strong><a href="http://www.microsoft.com/technet/security/bulletin/advance.mspx"><strong>questo</strong></a><strong> indirizzo.</strong></p>
<p><strong> </strong></p>
<p><strong>Fonte HwUpgrade </strong></p>
]]></description><link>https://www.xtremehardware.com/forum//post/86852</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/86852</guid><dc:creator><![CDATA[Redazione di XtremeHardwar]]></dc:creator><pubDate>Sun, 02 Sep 2007 09:21:03 GMT</pubDate></item></channel></rss>