Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Toutes versions supportées de Windows.
Résumé
De multiples vulnérabilités dans la gestion des fichiers multimédia de Windows permettent l'exécution de code arbitraire à distance.
Description
De multiples vulnérabilités ont été corrigées dans les composants de gestion multimédia de Windows. Elles permettent l'exécution de code arbitraire à distance, notamment via la lecture de documents de type ASF ou MJPEG.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS10-033 du 08 juin 2010 http://www.microsoft.com/technet/security/Bulletin/MS10-033.mspx
- Référence CVE CVE-2010-1879 https://www.cve.org/CVERecord?id=CVE-2010-1879
- Référence CVE CVE-2010-1880 https://www.cve.org/CVERecord?id=CVE-2010-1880