|
|
SECURINFOS.INFO - Veille en sécurité informatique
Windows Media Player Sampling Rate Vulnérabilité
09/09/2008 20H03
Référence Secunia : SA317262008-09-09
Elevé. Niveau 4 sur 5. 
Impact : Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Microsoft Windows Media Player 11.x
Référence CVE :
CVE-2008-2253
Description :
Une vulnérabilité a été rapportée dans Windows Media Player, qui pourrait être exploitée par des personnes malintentionnées pour compromettre un système vulnérable.
La vulnérabilité est causée du fait d'une erreur lors du traitement de sampling rates. Cela pourrait être exploité via un fichier audio spécialement conçu streamé depuis une liste de lecture côté-serveur (SSPL).
Ce problème pourrait être exploité par un attaquant distant afin de compromettre une machine vulnérable.
Solutions :
Appliquer les correctifs.
Windows XP SP2/SP3:
http://www.microsoft.com/downloads/details.aspx?FamilyId=d5891180-5dd1-49ec-bcc6-3030a544202c
Windows XP Professionnel x64 Edition (optionnellement avec SP2):
http://www.microsoft.com/downloads/details.aspx?FamilyId=caf8a45e-a9f8-4e91-98fd-87eddbeae64c
Windows Vista (optionnellement avec SP1):
http://www.microsoft.com/downloads/details.aspx?FamilyId=2f4118fd-1ffb-46da-b922-cd4ca4f9d84e
Windows Vista x64 Edition (optionnellement avec SP1):
http://www.microsoft.com/downloads/details.aspx?FamilyId=334352e7-d41f-494f-866d-f1f1745ffd17
Windows Serveur 2008 pour les systèmes 32-bits:
http://www.microsoft.com/downloads/details.aspx?FamilyId=72fc6028-6af4-44ec-8d2a-28c53807d6bc
Windows Serveur 2008 pour les systèmes x64:
http://www.microsoft.com/downloads/details.aspx?FamilyId=3906512b-26db-473e-b522-3883ff34a21c
Vulnérabilité découverte par :
Rapportée par l'éditeur.
Référence :
MS08-054 (KB954154):
http://www.microsoft.com/technet/security/Bulletin/MS08-054.mspx
Veuillez noter : L'information sur laquelle est basée ce bulletin Secunia provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|