![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Windows Media Encoder 9 Series
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance. 2 Systèmes affectés
3 RésuméUne vulnérabilité a été identifiée dans le contrôle ActiveX installé par Windows Media Encoder 9 Series. L'exploitation de celle-ci, par exemple via une page Web spécialement construite, peut entraîner l'exécution de code arbitraire sur un système vulnérable. 4 DescriptionUne vulnérabilité a été identifiée dans le contrôle ActiveX wmex.dll installé par Windows Media Encoder 9 Series. Le produit n'est pas installé par défaut mais si c'est le cas, alors le contrôle ActiveX dispose des propriétés SFS (Safe for Scripting). Une personne malveillante peut exploiter cette vulnérabilité par le biais d'une page Web spécialement construite afin de faire exécuter du code arbitraire sur le système vulnérable. 5 SolutionSe référer au bulletin de sécurité MS08-053 de Microsoft pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||