Risque
- Accès à certains types de données
Systèmes affectés
Microsoft Windows Media Player version 9.
Résumé
Une vulnérabilité présente dans le lecteur de média de Microsoft permet à un utilisateur distant mal intentionné d'avoir accès à des informations concernant les fichiers multimédia de la victime.
Description
Une mauvaise gestion des contrôles de fichier par le module ActiveX intégré au lecteur de Microsoft permet d'avoir accès aux informations contenues dans les autres fichiers multimédia situés sur la machine cible.
Un utilisateur mal intentionné proposant, par le biais d'un site web ou par courrier électronique, un fichier multimédia judicieusement composé pourra avoir accès à ces informations.
Ces informations contiennent les détails des fichiers présents comme le nom du compositeur, les références, etc...
Solution
Télécharger le correctif disponible sur le site Microsoft (cf. Documentation).
Documentation
- Bulletin de sécurité Microsoft : http://www.microsoft.com/technet/security/bulletin/MS03-021.asp