Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Microsoft Windows 2000 Service Pack 4 ;
  • Windows XP Service Packs 2 et 3 ;
  • Windows XP Professionnel Edition x64, Service Pack 2 compris ;
  • Windows Server 2003 Service Packs 1 et 2, y compris Edition x64 ;
  • Windows Vista, Service Pack 1 et Edition x64 compris ;
  • Windows Server 2008 pour systèmes 32-bit ou x64.

Résumé

Une vulnérabilité a été identifiée dans le contrôle ActiveX installé par Windows Media Encoder 9 Series. L'exploitation de celle-ci, par exemple via une page Web spécialement construite, peut entraîner l'exécution de code arbitraire sur un système vulnérable.

Description

Une vulnérabilité a été identifiée dans le contrôle ActiveX wmex.dll installé par Windows Media Encoder 9 Series. Le produit n'est pas installé par défaut mais si c'est le cas, alors le contrôle ActiveX dispose des propriétés SFS (Safe for Scripting). Une personne malveillante peut exploiter cette vulnérabilité par le biais d'une page Web spécialement construite afin de faire exécuter du code arbitraire sur le système vulnérable.

Solution

Se référer au bulletin de sécurité MS08-053 de Microsoft pour l'obtention des correctifs (cf. section Documentation).

Documentation