Le processeur Microsoft Windows Media Player contient un tampon non coché

Mise à jour de sécurité du lecteur multimédia.
Télécharger maintenant

Le processeur Microsoft Windows Media Player contient un tampon non coché Classement & Résumé

Publicité

  • Rating:
  • Licence:
  • Update
  • Prix:
  • Free
  • Nom de l'éditeur:
  • By Microsoft
  • Site Internet de l'éditeur:
  • http://www.microsoft.com/
  • Systèmes d'exploitation:
  • Windows 95, Windows 2000, Windows 98, Windows, Windows XP, Windows NT
  • Exigences supplémentaires:
  • Windows NT 4 SP 6Windows 2003 SP 1Windows XP AMD 64-bitWindows XP 64-bit SP 1Windows NT 4 SP 2Windows 2000 SP 1Windows 2003 64-bitWindows 2003 AMD 64-bitWindows XP 64-bit SP 2Windows NT 4 SP 3Windows 2000 SP 2Windows Server 2003 x64 R2Windows 2000Windows 2003 64-bit SP 1Windows Vista AMD 64-bitWindows XP Itanium 64-bitWindows NT 4 SP 4Windows 2000 SP 3Windows NT 4Windows XP 32-bitWindows XP SP 1Windows Server 2003 x86 R2Windows MEWindows 2003 Itanium 64-bitWindows NT 4 SP 5Windows 2000 SP 4Windows Vista 32-bitWindows XP 64-bitWindows NT 4 SP 1Windows Server 2008 x64Windows NT 3Windows Server 2008 x86Windows XPWindows Server 2008Windows 2003Windows Vista Itanium 64-bitWindows XP Itanium 64-bit SP 1Windows 2003 32-bitWindows XP Itanium 64-bit SP 2Windows XP SP 2Windows 95Windows 98Windows VistaWindows NTWindows 2003 Itanium 64-bit SP 1Windows XP Pro
  • Taille du fichier:
  • 761.72K
  • Téléchargements totaux:
  • 1212

Le processeur Microsoft Windows Media Player contient un tampon non coché Mots clés


Le processeur Microsoft Windows Media Player contient un tampon non coché La description

À partir de Microsoft: l'un des formats de multimédia en streaming pris en charge par Windows Media Player est un format de diffusion en continu (ASF). Une vulnérabilité de sécurité se produit dans Windows Media Player 6.4 car le code qui traite des fichiers ASF contient un tampon non coché. En créant un fichier ASF spécialement mal formé et en induisant un utilisateur pour la lire, un attaquant pourrait envahir le tampon, avec l'un des deux résultats: dans le cas le plus simple, Windows Media Player 6.4 échouerait; Dans le cas plus complexe, le code choisi par l'attaquant pourrait être effectué pour fonctionner sur l'ordinateur de l'utilisateur, avec les privilèges de l'utilisateur. La portée de cette vulnérabilité est plutôt limitée. Il n'affecte que Windows Media Player 6.4 et ne peut être exploité que par l'ouverture de l'utilisateur et la lecture délibérément d'un fichier ASF. Il n'y a pas de capacité à exploiter cette vulnérabilité par courrier électronique ou une page Web. Cependant, le correctif élimine les vulnérabilités supplémentaires. Spécifiquement, il élimine toutes les vulnérabilités connues affectant Windows Media Player 6.4 discuté dans Microsoft Security Bulletins MS00-090, MS01-029 et MS01-042, ainsi que des variantes supplémentaires de ces vulnérabilités découvertes en interne par Microsoft. Certaines de ces vulnérabilités pourraient être exploitées par courrier électronique ou une page Web. De plus, certains affectent les composants du lecteur Windows Media 6.4 que, à des fins de compatibilité en retard, expédiez avec Windows Media Player 7 et 7.1. Nous recommandons donc que les clients exécutant l'une de ces versions de Windows Media Player appliquent le correctif pour s'assurer qu'ils sont entièrement protégés contre toutes les vulnérabilités connues. Windows Media Player pour Windows XP inclut des composants de Windows Media Player 6.4, mais ils ne sont pas affectés par le dépassement du tampon ASF ou par l'une des autres vulnérabilités discutées dans les bulletins de sécurité énumérés ci-dessus. Cependant, les composants de la version 6.4 qui expédient avec Windows Media Player pour Windows XP sont affectés par certaines des variantes nouvellement découvertes de ces vulnérabilités. Plutôt que d'installer ce correctif, nous vous recommandons toutefois que les clients installent la mise à jour critique du 25 octobre 2001 pour Windows XP.


Le processeur Microsoft Windows Media Player contient un tampon non coché Logiciels associés