Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

  • Microsoft Windows Server 2003 Service Pack 2
  • Microsoft Windows Server 2003 Itanium Service Pack 2
  • Microsoft Windows Server 2003 x64 Edition Service Pack 2
  • Microsoft Windows XP Professional x64 Edition Service Pack 2
  • Microsoft Windows XP Service Pack 3
  • Windows Server 2008 32-bit Service Pack 2
  • Windows Server 2008 Itanium Service Pack 2
  • Windows Server 2008 x64 Service Pack 2
  • Windows Vista Service Pack 2
  • Windows Vista x64 Edition Service Pack 2

Résumé

Une vulnérabilité a été corrigée dans Microsoft DirectShow Media Decompression. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance au moyen d'un fichier multimédia spécialement conçu (tel qu'un fichier .mpg).

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation