Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Microsoft Windows 2000 Service Pack 4 ;
  • Windows XP Service Pack 2 et Windows XP Service Pack 3 ;
  • Windows XP Professionnel Édition x64 Service Pack 2 ;
  • Windows Server 2003 Service Pack 2 ;
  • Windows Server 2003 Édition x64 Service Pack 2 ;
  • Windows Server 2003 avec SP2 pour systèmes Itanium ;
  • Windows Vista, Windows Vista Service Pack 1 et Windows Vista Service Pack 2 ;
  • Windows Vista Édition x64, Windows Vista Édition x64 Service Pack 1 et Windows Vista Édition x64 Service Pack 2 ;
  • Windows Server 2008 pour systèmes 32 bits et Windows Server 2008 pour systèmes 32 bits Service Pack 2 ;
  • Windows Server 2008 pour systèmes x64 et Windows Server 2008 pour systèmes x64 Service Pack 2 ;
  • Windows Server 2008 pour systèmes Itanium et Windows Server 2008 pour systèmes Itanium Service Pack 2 ;
  • Windows 7 pour systèmes 32 bits ;
  • Windows 7 pour systèmes x64 ;
  • Windows Server 2008 R2 pour systèmes x64 ;
  • Windows Server 2008 R2 pour systèmes Itanium.

Résumé

Une vulnérabilité découverte dans Microsoft DirectShow permet à un utilisateur alintentionné d'exécuter du code arbitraire à distance.

Description

Une vulnérabilité dans Microsoft DirectShow affecte le filtre AVI et permet à une personne malveillante d'exécuter du code arbitraire au moyen d'un fichier au format AVI spécialement construit.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation