Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Lecteur Microsoft Windows Media 10 installé sur Windows XP Service Pack 1 ou Windows XP Service Pack 2.
- Lecteur Microsoft Windows Media 7.1 installé sur Windows 2000 Service Pack 4 ;
- lecteur Microsoft Windows Media 9 installé sur Windows 2000 Service Pack 4 ou Windows XP Service Pack 1 ;
Résumé
Une vulnérabilité du lecteur Windows Media permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.
Description
Une vulnérabilité dans le lecteur Windows Media lors du traitement des fichiers images au format bmp peut être exploitée par un individu malveillant afin d'exécuter du code arbitraire avec les privilèges de l'utilisateur.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS06-005 du 14 février 2006 http://www.microsoft.com/technet/security/Bulletin/MS06-005.mspx