Redmond - Ein Sicherheitsloch im Windows Media
Player 7 (WMP) erlaubt es Betreibern von Webseiten die Dateien auf den
Festplatten des Surfers zu lesen und in Folge die Kontrolle über den
Computer zu übernehmen. Der Bug kann durch den Internet Explorer
ausgenutzt werden. Entdeckt wurde die Lücke vom bulgarischen
Sicherheitsspezialisten Georgi Guninski.
http://www.guninski.com/wmp7ie-desc.html
Das Problem liegt nach Darstellung Guninskis bei der WMP ActiveX Control.
Diese Funktion erlaubt das Starten von Javascript-URLs in beliebigen
Frames, die allerdings bereits geöffnet sein müssen. Damit können die DOM
der Frames übernommen werden. Die Sicherheitslücke betrifft alle
Computer, auf denen Windows 98/ME oder Windows 2000 sowie Windows Media
Player installiert ist. Als Workaround empfiehlt Guninski das Active
Scripting im Internet Explorer zu deaktivieren.