![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Windows Media Player 9
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueAccès à certains types de données. 2 Systèmes affectésMicrosoft Windows Media Player version 9. 3 RésuméUne vulnérabilité présente dans le lecteur de média de Microsoft permet à un utilisateur distant mal intentionné d'avoir accès à des informations concernant les fichiers multimédia de la victime. 4 DescriptionUne mauvaise gestion des contrôles de fichier par le module ActiveX intégré au lecteur de Microsoft permet d'avoir accès aux informations contenues dans les autres fichiers multimédia situés sur la machine cible. Un utilisateur mal intentionné proposant, par le biais d'un site web ou par courrier électronique, un fichier multimédia judicieusement composé pourra avoir accès à ces informations. Ces informations contiennent les détails des fichiers présents comme le nom du compositeur, les références, etc... 5 SolutionTélécharger le correctif disponible sur le site Microsoft (cf. Documentation). 6 DocumentationBulletin de sécurité Microsoft : http://www.microsoft.com/technet/security/bulletin/MS03-021.asp Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||