Pour gérer vos consentements :
Categories: Cloud

Failles critiques dans Windows Media Player

Encore une vulnérabilité par dépassement de mémoire tampon (« buffer overflow »). Cette fois-ci, c’est le Windows Media Player qui est touché par ce mal décidément contagieux. Microsoft publie une alerte de sécurité musclée, accompagnée d’un patch qui, au passage, corrige d’autres failles. Lesquelles ? Mystère, l’éditeur ne tient visiblement pas à s’étendre sur les faiblesses de son lecteur multimédia. On le comprend, d’autant qu’il ne s’agit pas de la première fois. Ici toutes les version du Media Player depuis la 6.4 sont concernées (6.4, 7, 7.1 et Windows Media Player pour XP). Si vous n’installez pas le correctif, les méchants hackers peuvent créer un fichier ASF (Advanced streaming format, le format employé pour la diffusion en streaming) corrompu. La simple lecture d’un fichier ASF corrompu peut faire « planter » votre ordinateur ou – pire – permettre à un pirate d’en prendre le contrôle. Microsoft précise que seule la lecture du fichier ASF permet de tirer parti de la faille. Ce n’est pas le cas avec d’autres vulnérabilités du lecteur, corrigées dans le patch mis à disposition par Microsoft. Outre certaines failles sur lesquelles l’éditeur a déjà communiqué, le correctif s’attaque à d’autres, « découvertes en interne », sur lesquelles il ne fournit aucune précision. Tout ce que l’on sait, c’est que c’est dangereux, « critique » estime Microsoft, et qu’un utilisateur peut en être victime simplement en ouvrant un e-mail ou en visitant une page Web. Pas rassurant !

Recent Posts

Cybersécurité : attention aux QR codes dans les PDF

Les attaques de phishing utilisant des QR codes frauduleux intégrés dans des documents PDF joints…

2 semaines ago

Windows 11 : une mise à jour majeure apporte de nouvelles fonctionnalités

Microsoft a amorcé le déploiement de Windows 11 24H2. Passage en revue des nouvelles fonctionnalités…

2 mois ago

Microsoft 365 : comment Copilot se déploie dans toutes les applications

L'intégration de Copilot dans la suite bureautique s'accélère. Où trouver l'assistant IA et comment l'utiliser…

2 mois ago

PC Copilot + : Microsoft veut garder Recall

Microsoft annonce une phase expérimentale pour lancer Recall sur les PC Copilot+. Elle doit commencer…

3 mois ago

Windows 11 : comment Microsoft va réduire la taille des mises à jour

Comment réduire la taille des mises à jour de Windows 11 ? Microsoft annonce la…

4 mois ago

Windows 11 : comment Bloc-notes va remplacer WordPad

Déjà doté de la sauvegarde automatique, d'un compteur de caractères et de Copilot, Bloc-notes embarque…

4 mois ago