Encore une vulnérabilité par dépassement de mémoire tampon (« buffer overflow »). Cette fois-ci, c’est le Windows Media Player qui est touché par ce mal décidément contagieux. Microsoft publie une alerte de sécurité musclée, accompagnée d’un patch qui, au passage, corrige d’autres failles. Lesquelles ? Mystère, l’éditeur ne tient visiblement pas à s’étendre sur les faiblesses de son lecteur multimédia. On le comprend, d’autant qu’il ne s’agit pas de la première fois. Ici toutes les version du Media Player depuis la 6.4 sont concernées (6.4, 7, 7.1 et Windows Media Player pour XP). Si vous n’installez pas le correctif, les méchants hackers peuvent créer un fichier ASF (Advanced streaming format, le format employé pour la diffusion en streaming) corrompu. La simple lecture d’un fichier ASF corrompu peut faire « planter » votre ordinateur ou – pire – permettre à un pirate d’en prendre le contrôle. Microsoft précise que seule la lecture du fichier ASF permet de tirer parti de la faille. Ce n’est pas le cas avec d’autres vulnérabilités du lecteur, corrigées dans le patch mis à disposition par Microsoft. Outre certaines failles sur lesquelles l’éditeur a déjà communiqué, le correctif s’attaque à d’autres, « découvertes en interne », sur lesquelles il ne fournit aucune précision. Tout ce que l’on sait, c’est que c’est dangereux, « critique » estime Microsoft, et qu’un utilisateur peut en être victime simplement en ouvrant un e-mail ou en visitant une page Web. Pas rassurant !
Les attaques de phishing utilisant des QR codes frauduleux intégrés dans des documents PDF joints…
Microsoft a amorcé le déploiement de Windows 11 24H2. Passage en revue des nouvelles fonctionnalités…
L'intégration de Copilot dans la suite bureautique s'accélère. Où trouver l'assistant IA et comment l'utiliser…
Microsoft annonce une phase expérimentale pour lancer Recall sur les PC Copilot+. Elle doit commencer…
Comment réduire la taille des mises à jour de Windows 11 ? Microsoft annonce la…
Déjà doté de la sauvegarde automatique, d'un compteur de caractères et de Copilot, Bloc-notes embarque…