Categories: SicherheitSoftware

Microsoft aktualisiert DRM-Komponente im Media Player

Microsoft hat für seinen Windows Media Player 10 ein Update veröffentlicht, das ein im vergangenen Monat bekannt gewordenes Sicherheitsproblem adressiert sowie eine von japanischen Hackern aufgedeckte Möglichkeit zur Umgehung der DRM-Funktionen beseitigt.

Erstmals seit rund vier Jahren muss Microsoft damit seine DRM-Technologie aufgrund eines Hacks aktualisieren, auch wenn dieser nur theoretischer Natur ist. „Kein DRM ist perfekt“, kommentiert David Caulton von der Windows Media Group. „Es ist ein weiteres Beispiel dafür, dass jemand einen Weg zur Umgehung der Technologie gefunden hat, an den wir nicht gedacht haben.“

Der Hack kam vor einigen Wochen ans Tageslicht, als in einem Forum darüber diskutiert wurde, wie der Kopierschutz von Windows Media Dateien entfernt werden kann. Nachdem ein japanisches Computermagazin darüber berichtet hatte, wurde die fragliche Software aus dem Netz genommen.

Mit dem Update adressiert Microsoft auch ein Problem in Zusammenhang mit der automatischen Anzeige von Lizenz-Informationen in einem Internet Explorer-Fenster. Im vergangenen Monat war ein Trojaner aufgetaucht, der diese Funktion dazu nutzte, Adware auf einem Rechner zu installieren.

Nun ist es möglich, vor der Anzeige der Informationen eine Warnung zu schalten. Standardmäßig ist diese Funktion aber deaktiviert. Letztendlich dürfte auch der Nutzen eher gering sein, da das Grundproblem auf diese Weise nicht gelöst wird. Microsoft verweist darauf, dass die neusten Spyware-Blocker sowie der in Windows integrierte Schutz vor automatischen Downloads Abhilfe schaffen würden.

Die neue Player-Version kann auf der Microsoft-Website heruntergeladen werden und soll demnächst auch über Windows Update verfügbar sein.

ZDNet.de Redaktion

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

13 Stunden ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

1 Tag ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

1 Tag ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

1 Tag ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

2 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

3 Tagen ago