Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Windows Media Player sur Windows 7 pour les systèmes 32 bits ;
- Windows Media Player sur Windows 7 pour les systèmes 64 bits.
- Windows Media Player sur Windows Vista Service Pack 1 et Service Pack 2 ;
- Windows Media Player sur Windows Vista x64 Edition Service Pack 1 et Service Pack 2 ;
Résumé
Une vulnérabilité présente dans le service de partage réseau de Microsoft Windows Media Player permet à un utilisateur d'exécuter du code arbitraire à distance. La configuration par défaut de ce service rend cette vulnérabilité exploitable uniquement depuis le réseau local.
Description
Une vulnérabilité a été identifiée dans le service de partage réseau du lecteur multimédia Windows Media Player. La réception d'un paquet RTSP spécialement conçu peut provoquer une exécution de code à distance.
En configuration par défaut, cette attaque ne peut être menée que depuis le réseau local. Sur les systèmes Windows Vista, Windows 7 professionnel, entreprise et ultimate, le service de partage n'est pas activé par défaut. Par contre, il est en service sur les autres versions de Windows 7.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS10-075 du 12 octobre 2010 http://www.microsoft.com/technet/security/Bulletin/MS10-075.mspx
- Référence CVE CVE-2010-3225 https://www.cve.org/CVERecord?id=CVE-2010-3225