Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Microsoft Windows 2000 SP4 ;
- Microsoft Windows Server 2003 SP2 et et x64 SP2.
- Microsoft Windows XP SP2, SP3, et XP Professional x64 Edition SP2 ;
Résumé
Une vulnérabilité de Microsoft Windows Media Player lors de la lecture de fichiers ASF permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.
Description
Microsoft Windows Media Player présente une vulnérabilité de type débordement de mémoire. Cette vulnérabilité est exploitable par un utilisateur malveillant au moyen d'un fichier au format ASF spécialement conçu. La lecture de ce fichier malveillant par un utilisateur permet l'exécution de code arbitraire et la prise du contrôle complet sur le système vulnérable.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS09-052 du 13 octobre 2009 http://www.microsoft.com/technet/security/Bulletin/MS09-052.mspx
- Référence CVE CVE-2009-2527 https://www.cve.org/CVERecord?id=CVE-2009-2527