Windows Media Player Integer Overflow - セキュリティホールmemo

Windows Media Playerに未修正の脆弱性情報 - ITmedia News


12/30 追記
マイクロソフトがWindows Media Playerのバグの報告に対し否定のコメント - ZDNet Japan

MicrosoftのSWIチームを率いるJonathan Ness氏は、このバグが悪用できない理由についての詳細情報を提供し、これは社内ですでに発見されていた問題であり、将来のサービスパックで修正される予定だと述べた。

われわれはこの問題について、内部の検証作業ですでに発見していた。その時点で、この問題は顧客のセキュリティリスクではなく、信頼性の問題だと適切に判断された。われわれはこのようなの信頼性の問題は、将来のサービスパックやそのプラットフォームの将来のバージョンで可能な限り修正したいと考えている。例えばこの特定のバグについては、すでにWindows Server 2003 Service Pack 2では修正されている。