{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<p>Apple QuickTime versions 7.6.7 et  ant\u00e9rieures sur plateforme Windows.</p>","closed_at":"2010-09-17","content":"## Description\n\nUne vuln\u00e9rabilit\u00e9 non-corrig\u00e9e dans le contr\u00f4le ActiveX QuickTime\n(QTPlugin.ocx) permet \u00e0 une personne distante malintentionn\u00e9e d'ex\u00e9cuter\ndu code arbitraire via une page web sp\u00e9cialement construite.\n\nLe probl\u00e8me r\u00e9sidant dans le contr\u00f4le ActiveX QuickTime, l'exploitation\nn'est possible, \u00e0 ce jour, que via le navigateur Internet Explorer.\n\nLe savoir-faire n\u00e9cessaire pour exploiter cette vuln\u00e9rabilit\u00e9 est d'ores\net d\u00e9j\u00e0 disponible sur l'Internet.\n\n## Contournement provisoire\n\nAfin de limiter l'impact li\u00e9 \u00e0 l'exploitation de cette vuln\u00e9rabilit\u00e9,\nles contournements d\u00e9crits ci-dessous, non exhaustifs, peuvent \u00eatre\nappliqu\u00e9s.\n\nRemarque : la mise en \u0153uvre de ces contournements de s\u00e9curit\u00e9 peut avoir\ndes effets de bord sur l'activit\u00e9 du syst\u00e8me. Il est important de les\ntester avant tout d\u00e9ploiement.\n\n-   Renommer, supprimer, ou retirer les droits d'acc\u00e8s du fichier\n    suivant :\n\n    <span\n    class=\"small\">`C:\\Program      Files\\QuickTime\\QTPlugin.ocx`</span>\n\n-   d\u00e9sactiver le chargement du contr\u00f4le ActiveX dans Internet Explorer\n    :\n\n    Positionner la valeur Compatibility Flags comme d\u00e9crit ci-dessous :\n\n        [HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Internet Explorer\\ActiveX Compatibility\\\n        {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}]\n        ``Compatibility Flags''=dword:00000400\n\n## Solution\n\nCette vuln\u00e9rabilit\u00e9 est corrig\u00e9e dans la version 7.6.8 de QuickTime. Se\nr\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[{"name":"CVE-2010-1818","url":"https://www.cve.org/CVERecord?id=CVE-2010-1818"}],"links":[{"title":"Avis CERTA-2010-AVI-441 :","url":"http://www.certa.ssi.gouv.fr/site/CERTA-2010-AVI-441/"},{"title":"Bulletin de s\u00e9curit\u00e9 Apple HT4339 du 15 septembre 2010 :","url":"http://support.apple.com/kb/HT4339"}],"reference":"CERTA-2010-ALE-013","revisions":[{"description":"version initiale.","revision_date":"2010-08-31T00:00:00.000000"},{"description":"publication du correctif.","revision_date":"2010-09-17T00:00:00.000000"}],"risks":[{"description":"Ex\u00e9cution de code arbitraire \u00e0 distance"}],"summary":"Une vuln\u00e9rabilit\u00e9 non-corrig\u00e9e dans le contr\u00f4le ActiveX Apple QuickTime\npermet \u00e0 un utilisateur distant malintentionn\u00e9 d'ex\u00e9cuter du code\narbitraire.\n","title":"Vuln\u00e9rabilit\u00e9 dans le contr\u00f4le ActiveX Apple QuickTime","vendor_advisories":[]}
