Qualys

Security CommunityLa communauté des experts sécuritéen savoir plus

SecurityVibesQualys Community

Left content

Une faille majeure pour Windows Media Player

auteur de l'article Jerome Saiz , dans la rubrique Menaces

Commentaires Commentaires fermés sur Une faille majeure pour Windows Media Player

Le lecteur multimédia de Microsoft souffre d’un problème de peau : le téléchargement de skins, ces fichiers qui permettent de modifier à volonté l’apparence du programme, permet aussi à un pirate d’installer n’importe quoi sur votre PC, de manière totalement invisible. La faille est, bien sûr, jugée critique par Microsoft et un correctif est disponible.


Windows Media Player 7.1 et 8 (la version de Windows XP) ouvrent à nouveau grand la porte du PC aux pirates. Aujourd’hui, il s’agit d’une faille critique découverte dans la fonction de téléchargement des skins, ces fichiers qui permettent de donner au lecteur des apparences plus originales.De nombreuses « peaux » sont offertes gratuitement sur Internet, et le Windows Media Player peut les télécharger lui-même, sans grande intervention de l’utilisateur.Hélas, il ne semble pas vraiment faire la différence entre de véritables skins et des fichiers malicieux. Il est donc possible pour un pirate de créer un faux fichier de skin qui soit en réalité un code exécutable et, en modifiant son nom d’une certaine manière, de le déposer n’importe où sur le disque de sa victime… et de l’exécuter.Toute la procédure est automatique et silencieuse, invisible pour l’utilisateur selon la société Online Solutions à l’origine de la découverte.La faille est très importante, car Windows Media Player est installé par Microsoft manu-militari sur tous les Windows, et de fait très utilisé. Il est conseillé d’installer au plus vite le correctif publié par l’éditeur.


Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Notez L'article

Participez ou lancez la discussion!

Les commentaires sont fermés.

Catégories

Étiquettes

Archives

Ce site est une archive des messages à SecurityVibes de Septembre 2000 à Juillet 2014. S'il vous plaît visitez le Qualys Community pour les dernières nouvelles.