|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Windows Media Player Bitmap File Processing
14/02/2006 21H45
Référence Secunia : SA18835
Risque : Critique. Niveau 4 sur 5. 
Impact : Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Microsoft Windows Media Player 10.x
Microsoft Windows Media Player 7.x
Microsoft Windows Media Player 8.x
Microsoft Windows Media Player 9.x
Référence CVE :
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-0006
Description :
Une vulnérabilité a été rapportée dans Windows Media Player, qui pourrait être exploitée par des personnes malintentionnées pour compromettre un système vulnérable.
La vulnérabilité est causée du fait d'une erreur de limites dans le traitement de fichiers bitmap (.bmp) et pourrait être exploitée pour causer un buffer overflow via un fichier bitmap spécialement conçu.
L'exploitation de ce problème permet l'exécution de commandes arbitraires quand un utilisateur par ex. visite un site web malicieux, ouvre un fichier bitmap malicieux (Windows Media Player n'est pas le gestionnaire par défaut pour les fichiers bitmap), ou ouvre un fichier (par ex. un document Word) contenant une image Windows Media Player (.wmp) malicieuse.
Les produits supportés suivants ne sont PAS vulnérables:
* Windows Media Player 6.4
* Windows Media Player 10 sur Windows Serveur 2003 SP1
* Windows XP Professionnel x64 Edition
* Windows Serveur 2003 (avec ou sans SP1) pour systèmes basés sur Itanium
* Microsoft Windows Serveur 2003 x64 Edition
Solutions :
Appliquer le correctif.
Windows Media Player pour XP sur Windows XP SP1:
http://www.microsoft.com/downloads/details.aspx?FamilyId=110054F2-244D-4036-B98C-E951CBA7E9BA
Windows Media Player 9 sur Windows XP SP2:
http://www.microsoft.com/downloads/details.aspx?FamilyId=8F9EEF16-04F7-4DA8-A0EF-1797B52D0B4B
Windows Media Player 9 sur Windows Serveur 2003:
http://www.microsoft.com/downloads/details.aspx?FamilyId=8F9EEF16-04F7-4DA8-A0EF-1797B52D0B4B
Windows Media Player 7.1 sur Windows 2000 SP4:
http://www.microsoft.com/downloads/details.aspx?FamilyId=26A0B9E1-1242-4E55-B3D4-8377B83257C6
Windows Media Player 9 sur Windows 2000 SP4 / Windows XP SP1:
http://www.microsoft.com/downloads/details.aspx?FamilyId=8F9EEF16-04F7-4DA8-A0EF-1797B52D0B4B
Windows Media Player 10 sur Windows XP SP1 / SP2:
http://www.microsoft.com/downloads/details.aspx?FamilyId=182735E1-9382-4F2E-A624-D2316A96B411
Windows 98, Windows 98 SE, et Windows ME:
Les correctifs sont disponibles via le site Windows Update.
Vulnérabilité découverte par :
L'éditeur crédite Marc Maiffret, eEye.
Référence :
MS06-005 (KB911565):
http://www.microsoft.com/technet/security/Bulletin/MS06-005.mspx
Veuillez noter : L'information, sur laquelle est basé ce bulletin Secunia, provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|