Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Windows Media Player sur Windows Vista Service Pack 1 et Service Pack 2 ;
  • Windows Media Player sur Windows Vista x64 Edition Service Pack 1 et Service Pack 2 ;
  • Windows Media Player sur Windows 7 pour les systèmes 32 bits ;
  • Windows Media Player sur Windows 7 pour les systèmes 64 bits.

Résumé

Une vulnérabilité présente dans le service de partage réseau de Microsoft Windows Media Player permet à un utilisateur d'exécuter du code arbitraire à distance. La configuration par défaut de ce service rend cette vulnérabilité exploitable uniquement depuis le réseau local.

Description

Une vulnérabilité a été identifiée dans le service de partage réseau du lecteur multimédia Windows Media Player. La réception d'un paquet RTSP spécialement conçu peut provoquer une exécution de code à distance.

En configuration par défaut, cette attaque ne peut être menée que depuis le réseau local. Sur les systèmes Windows Vista, Windows 7 professionnel, entreprise et ultimate, le service de partage n'est pas activé par défaut. Par contre, il est en service sur les autres versions de Windows 7.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation