| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 10 mars 2010 No CERTA-2010-AVI-114 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité dans
Windows Movie Maker
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2010-AVI-114 |
Une gestion de version détaillée se trouve à la fin de ce document.
Exécution de code arbitraire à distance.
Une vulnérabilité dans Windows Movie Maker et dans Microsoft Producer 2003 permet d'exécuter du code arbitraire à distance.
Une vulnérabilité a été découverte dans Windows Movie Maker et dans Microsoft Producer 2003. L'exploitation de cette vulnérabilité, par l'intermédiaire d'un fichier spécifiquement constitué, permet l'exécution de code arbitraire à distance.
Il n'existe pas de correctif pour Microsoft Producer 2003 en date de rédaction de cet avis. L'éditeur recommande aux utilisateurs de Microsoft Producer 2003 de désinstaller le complément logiciel Microsoft Producer. De plus, un logiciel pour désactiver les associations de fichiers Microsoft Producer 2003 est proposé dans le bulletin suivant :
http://support.microsoft.com/kb/975561
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
http://www.microsoft.com/france/technet/security/Bulletin/MS10-016.mspx
http://www.microsoft.com/technet/security/Bulletin/MS10-016.mspx
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0265