Dette er en kumulativ patch, der omfatter funktionaliteten af alle tidligere udgivne patches til Windows Media Player XP. Desuden fjerner følgende tre nyopdagede sårbarheder: En offentliggørelse sårbarhed oplysninger, der kan gøre det muligt for en hacker at køre kode på brugerens system og er klassificeret som kritisk sværhedsgrad. Et privilegium elevation sårbarhed, der kunne gøre det muligt for en hacker, der fysisk kan logge på lokalt til en Windows 2000 maskine og køre et program for at opnå de samme rettigheder som operativsystemet. Et script udførelse sårbarhed relateret, der kunne køre et script på en hackers valg, som hvis brugeren havde valgt at køre det efter at have spillet en specielt formet mediefil og derefter ser et specielt konstrueret webside. Denne særlige sårbarhed har specifikke timing krav, der gør forsøg på at udnytte sårbarheden vanskelig og er vurderet så lavt sværhedsgrad.
Denne patch introducerer også en konfiguration forandring vedrørende fil extensions er forbundet med Windows Media Player. Endelig indføres en ny, valgfri, sikkerhed konfiguration funktion til brugere eller organisationer, der ønsker at tage ekstra forholdsregler ud over at anvende IE patch MS02-023 og ønsker at deaktivere scripting funktionalitet i Windows Media Player til version 7.x eller højere.
Kommentarer ikke fundet