S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 12 décembre
2007
No CERTA-2007-AVI-539 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Vulnérabilité dans le
format de fichier Windows Media
Tableau 1: Gestion du document
| Référence |
CERTA-2007-AVI-539 |
| Titre |
Vulnérabilité dans
le format de fichier Windows Media |
| Date de la première
version |
12 décembre 2007 |
| Date de la dernière
version |
- |
| Source(s) |
Bulletin de
sécurité Microsoft MS07-068 du 11
décembre 2007 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Exécution de code arbitraire à distance
;
- contournement de la politique de
sécurité.
- Module d'exécution du format Windows Media 7.1
;
-
Module d'exécution du format Windows Media 9 pour :
- Windows 2000 Service Pack 4 ;
- Windows XP Service Pack 2.
-
Module d'exécution du format Windows Media 9.5 pour
:
- Windows XP Service Pack 2 ;
- Windows XP Professionnel Edition x64 ;
- Windows XP Professionnel Edition x64 Service Pack 2
;
- Windows Server 2003 Service Pack 1 ;
- Windows Server 2003 Service Pack 2 ;
- Windows Server 2003 Edition x64 ;
- Windows Server 2003 Edition x64 Service Pack 2.
-
Module d'exécution du format Windows Media 9.5
Edition x64 pour :
- Windows XP Professionnel Edition x64 ;
- Windows XP Professionnel Edition x64 Service Pack 2
;
- Windows Server 2003 Edition x64 ;
- Windows Server 2003 Edition x64 Service Pack 2.
-
Module d'exécution du format Windows Media 11 pour :
- Windows XP Service Pack 2 ;
- Windows XP Professionnel Edition x64 ;
- Windows XP Professionnel Edition x64 Service Pack 2
;
- Windows Vista ;
- Windows Vista Edition x64.
-
Windows Media Services 9.1 pour :
- Windows Server 2003 Service Pack 1 et Service Pack 2
;
- Windows Server 2003 Edition x64 y compris Service
Pack 2 compris.
Une vulnérabilité a été
identifiée dans le traitement de certains fichiers
média (ASF pour Advanced
Streaming Format) par le module Windows Media Format
Runtime. Cette vulnérabilité pourrait être
exploitée par une personne malveillante par le biais
d'un fichier spécialement construit, afin
d'exécuter du code arbitraire sur le système.
Une vulnérabilité a été
identifiée dans le traitement de certains fichiers
média (.ASF pour Advanced
Streaming Format) par le module Windows Media Format
Runtime. Ce format est utilisé pour le stockage et les
échanges de données vidéo et audio. Cela
implique en particulier les bibliothèques suivantes :
wmasf.dll et wmsserver.dll, et concernene
notamment les extensions de type .asf, .wmv
et .wma.
Cette vulnérabilité pourrait être
exploitée par une personne malveillante par le biais
d'un fichier spécialement construit et
inséré dans une page Web ou un courriel, afin
d'exécuter du code arbitraire sur le système.
Se référer au bulletin de
sécurité MS07-068 de Microsoft pour l'obtention
des correctifs (cf. section Documentation).
- 12 décembre 2007
- version initiale.
CERTA
2012-01-04
|