Version : 6.1
Personnes concernées par ce document : Les clients utilisant les formats Microsoft Windows Media
Type de vulnérabilité : Exécution de code à distance
Indice de gravité maximal : Critique
Recommandation : Nos clients doivent appliquer cette mise à jour immédiatement
Remplacement de mises à jour de sécurité : Aucune
Avertissements : L'Article 923689 de la Base de connaissances Microsoft décrit les problèmes connus liés à l'installation de cette mise à jour de sécurité. Cet article documente également les solutions palliatives recommandées. Pour plus d’informations, consultez l’Article 923689 de la Base de connaissances Microsoft.
Logiciels testés et adresses de téléchargement des mises à jour :
Logiciels concernés :
| • | Microsoft Windows Media Format 7.1 à 9.5 Series Runtime sur les systèmes d'exploitation suivants :
| ||||||||||
| • | Microsoft Windows Media Format 9.5 Series Runtime Édition x64 sur les systèmes d'exploitation suivants :
| ||||||||||
| • | Lecteur Microsoft Windows Media 6.4
|
Logiciels non concernés :
| • | Windows Vista |
| • | Microsoft Windows Server 2003 pour systèmes Itanium et Windows Server 2003 avec SP1 pour systèmes Itanium |
| • | Lecteur Microsoft Windows Media 6.4 installé sur Windows XP Service Pack 3 |
| • | Windows Media Format 11 Series installé sur tous les systèmes d'exploitation Microsoft |
Remarque : Les mises à jour de sécurité pour Microsoft Windows Server 2003, Windows Server 2003 Service Pack 1, Windows Server 2003 Service Pack 2 et Windows Server 2003 Édition x64 s'appliquent également à Microsoft Windows Server 2003 R2.
Les logiciels de cette liste ont été testés afin de déterminer si ces versions sont concernées. D'autres versions ne prennent plus en charge les mises à jour de sécurité ou ne sont pas affectées. Consultez le site Web Politique de Support Microsoft afin de connaître la politique de support Microsoft pour votre produit et votre version.
Synthèse |
Synthèse :
Cette mise à jour corrige deux vulnérabilités récemment découvertes. Ces vulnérabilités sont décrites en détail dans la section « Précisions sur la vulnérabilité », plus loin dans ce bulletin.
Si un utilisateur a ouvert une session avec des privilèges d'administrateur, un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral d'un système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d’administrateur.
Par conséquent, nous recommandons d'appliquer la mise à jour immédiatement.
Indices de gravité et identificateurs de vulnérabilité :
| Identificateurs de vulnérabilité | Type de vulnérabilité | Lecteur Windows Media 6.4 (tous systèmes d'exploitation) | Windows 2000 Service Pack 4 | Windows XP Service Pack 2, Windows XP Service Pack 3 et Windows XP Professionnel Édition x64 | Windows Server 2003, Windows Server 2003 Service Pack 1, Windows Server 2003 Service Pack 2 et Microsoft Windows Server 2003 Édition x64 |
Vulnérabilité liée au traitement des fichiers ASF dans Windows Media Format - CVE-2006-4702 | Exécution de code à distance | Critique | Critique | Critique | Critique |
Vulnérabilité liée au traitement des fichiers ASX dans Windows Media Format - CVE-2006-6134 | Exécution de code à distance | Non concerné | Critique | Critique | Critique |
Gravité cumulée de toutes ces vulnérabilités |
| Critique | Critique | Critique | Critique |
Cette évaluation se fonde sur les types de systèmes concernés par cette vulnérabilité, leurs schémas de déploiement classiques et l’impact que l’exploitation de la vulnérabilité aurait sur ces systèmes.
Forum aux questions concernant cette mise à jour de sécurité |
Pourquoi ce Bulletin a-t-il été réédité par Microsoft le 18 juin 2008 ?
Ce Bulletin a été mis à jour pour supprimer Microsoft Windows XP Service Pack 3 de la liste des logiciels concernés pour le Lecteur Windows Media 6.4 et pour ajouter le Lecteur Windows Media 6.4 installé sur Microsoft Windows XP Service Pack 3 à la liste des logiciels non concernés.
Pourquoi ce Bulletin a-t-il été réédité par Microsoft le 10 juin 2008 ?
Ce Bulletin a été mis à jour pour ajouter Microsoft Windows XP Service Pack 3 à la section « Logiciels concernés » concernant Microsoft Windows Media Format 7.1 à 9.5 Series Runtime. Cette modification ne concerne que la logique de détection, afin de proposer et d'installer le package sur les systèmes Windows XP Service Pack 3. Il n'y a aucune modification concernant les fichiers binaires. Les clients utilisant Windows XP qui ont déjà installé cette mise à jour de sécurité n'ont pas à la réinstaller après avoir appliqué Windows XP Service Pack 3.
Pourquoi ce Bulletin a-t-il été réédité par Microsoft le 10 juillet 2007 ?
La mise à jour de sécurité pour le lecteur Windows Media Player 6.4 (KB925398) ne s'installait pas correctement sur Windows Server 2003 Service Pack 2. Une mise à jour révisée est maintenant disponible pour Windows Server 2003 Service Pack 2 (KB925398). Aucune modification n'a été apportée aux fichiers de la mise à jour de sécurité. Cette modification concerne uniquement le package pour Windows Server 2003 Service Pack 2. Microsoft recommande à ses clients d’appliquer cette mise à jour immédiatement. Aucune action n'est requise sur les systèmes sur lesquels la mise à jour de sécurité a été correctement installée.
Les problèmes connus décrits dans les Articles 933065 et 933066 de la Base de connaissances Microsoft sont corrigés. Aucune action n'est requise sur les systèmes sur lesquels la mise à jour de sécurité a été correctement installée. La mise à jour de sécurité incluse avec ce Bulletin de sécurité sera proposée à nouveau aux utilisateurs qui ont été confrontés à ce problème et qui n'ont pas installé la mise à jour de sécurité.
Quels sont les problèmes connus auxquels les clients peuvent être confrontés lorsqu'ils installent cette mise à jour de sécurité ?
L'Article 923689 de la Base de connaissances Microsoft décrit les problèmes connus liés à l'installation de cette mise à jour de sécurité. Cet article documente également les solutions palliatives recommandées.
J'ai installé la mise à jour de sécurité du Windows Media Format Runtime. Quelle version de wmvcore.dll devrais-je avoir ?
Consultez le tableau pour déterminer la version de fichier wmvcore.dll que vous auriez dû installer.
| Système d'exploitation Windows | Media Format Runtime | Version de fichier |
Windows 2000 Service Pack 4 | Media Format Runtime 7.1 | 7.10.0.3079 |
Windows 2000 Service Pack 4 | Media Format Runtime 9.0 | 9.0.0.3265 |
Windows 2000 Service Pack 4 (avec Article 891122 de la Base de connaissances installé) | Media Format Runtime 9.0 | 9.0.0.3353 |
Windows XP Service Pack 2 | Media Format Runtime 9.0 | 9.0.0.3265 |
Windows XP Service Pack 2 (avec Article 891122 de la Base de connaissances installé) | Media Format Runtime 9.0 | 9.0.0.3353 |
Windows XP Service Pack 2 | Media Format Runtime 9.5 | 10.0.0.3702 |
Windows XP Service Pack 2 (avec Article 891122 de la Base de connaissances installé) | Media Format Runtime 9.5 | 10.0.0.4054 |
Windows Media Center Édition 2005 | Media Format Runtime 9.5 | 10.0.0.4357 |
Microsoft Windows XP Professionnel Édition x64 | Media Format Runtime 9.5 | 10.0.0.3708 |
Microsoft Windows XP Professionnel Édition x64 | Media Format Runtime x64 Edition | 10.0.0.3810 |
Windows Server 2003 | Media Format Runtime 9.0 | 9.0.0.3265 |
Windows Server 2003 Service Pack 1 | Media Format Runtime 9.5 | 10.0.0.3708 |
Windows Server 2003 x64 | Media Format Runtime 9.5 | 10.0.0.3708 |
Windows Server 2003 x64 | Media Format Runtime x64 Edition | 10.0.0.3810 |
Dois-je installer à la fois la mise à jour de Windows Media Format Series Runtime et celle du lecteur Microsoft Windows Media 6.4 ?
Oui, certains cas nécessitent que vous installiez ces deux mises à jour. Cela vient du fait que le lecteur Windows Media 6.4 met à jour un fichier différent de celui de Windows Media Format Series Runtime, qui est également affecté par cette vulnérabilité.
Dois-je installer à la fois la mise à jour de Windows Media Format Series Runtime, Windows Media Format 9.5 Series Runtime pour Windows XP Professionnel x64, Windows Media Format 9.5 Series Runtime Édition x64 pour Windows XP Professionnel x64 et celle du lecteur Microsoft Windows Media 6.4 pour Windows XP Professionnel x64 ?
Oui, certains cas nécessitent que vous installiez ces trois mises à jour. Cela vient du fait que le lecteur Windows Media 6.4, Windows Media Format 9.5 Series Runtime Édition x64 et Windows Media Format 9.5 Runtime pour Windows XP Professionnel x64 mettent à jour un fichier différent de celui de Windows Media Format Series Runtime, qui est également affecté par cette vulnérabilité.
J'ai installé le lecteur Windows Media 11 sur mon ordinateur. Pourquoi me demande-t-on de procéder à la mise à jour de sécurité du lecteur Windows Media 6.4 ?
Bien que le lecteur Windows Media 11 ne soit pas vulnérable, Windows 2000 Service Pack 4, Windows XP Service Pack 2, Windows XP Service Pack 3, Windows XP Professionnel Édition x64, Microsoft Windows Server 2003, Microsoft Windows Server 2003 Service Pack 1, Microsoft Windows Server 2003 Service Pack 2 et Microsoft Windows Server 2003 Édition x64 ont toujours le lecteur Windows Media 6.4 installé sur le système pour des raisons de compatibilité ascendante.
La prise en charge étendue des mises à jour de sécurité pour Microsoft Windows XP Édition familiale Service Pack 1 ou Service Pack 1a, Windows XP Édition Media Center 2002 Service Pack 1, Windows XP Édition Media Center 2004 Service Pack 1, Windows XP Professionnel Service Pack 1 ou Service Pack 1a et Windows XP Édition Tablet PC Service Pack 1 a pris fin le 10 octobre 2006. J'utilise toujours l'un de ces systèmes d'exploitation. Que dois-je faire ?
Windows XP (toutes versions) Service Pack 1 a atteint la fin de son cycle de support. Les clients qui utilisent une de ces versions du système d'exploitation doivent prioritairement passer à des versions bénéficiant du support Microsoft, afin de prévenir les risques de vulnérabilités. Pour plus d’informations sur le cycle de support des produits Windows, visitez le site Web Politique de Support Microsoft. Pour plus d'informations sur la période de prise en charge des mises à jour de sécurité pour ces versions de systèmes d'exploitation, consultez le site Web des services de support technique de Microsoft.
La prise en charge étendue des mises à jour de sécurité pour Microsoft Windows 98, Windows 98 Deuxième Édition ou Windows Millenium Edition a pris fin le 11 juillet 2006. J'utilise toujours l'un de ces systèmes d'exploitation. Que dois-je faire ?
Windows 98, Windows 98 Deuxième Édition et Windows Millennium ont atteint la fin de leur cycle de support. Les clients qui utilisent une de ces versions du système d'exploitation doivent prioritairement passer à des versions bénéficiant du support Microsoft, afin de prévenir les risques de vulnérabilités. Pour plus d’informations sur le cycle de support des produits Windows, visitez le site Web Politique de Support Microsoft. Pour plus d'informations sur la période de prise en charge des mises à jour de sécurité pour ces versions de systèmes d'exploitation, consultez le site Web des services de support technique de Microsoft.
La prise en charge des mises à jour de sécurité pour Microsoft Windows NT Workstation 4.0 Service Pack 6a et Windows 2000 Service Pack 2 a pris fin le 30 juin 2004. La prise en charge étendue des mises à jour de sécurité pour Microsoft Windows NT Server 4.0 Service Pack 6a a pris fin le 31 décembre 2004. La prise en charge étendue des mises à jour de sécurité pour Microsoft Windows 2000 Service Pack 3 a pris fin le 30 juin 2005. J'utilise toujours l'un de ces systèmes d'exploitation. Que dois-je faire ?
Windows NT Workstation 4.0 Service Pack 6a, Windows NT Server 4.0 Service Pack 6a, Windows 2000 Service Pack 2 et Windows 2000 Service Pack 3 sont parvenus à la fin de leurs cycles de vie. Les clients qui utilisent une de ces versions du système d'exploitation doivent prioritairement passer à des versions bénéficiant du support Microsoft, afin de prévenir les risques de vulnérabilités. Pour plus d’informations sur le cycle de support des produits Windows, visitez le site Web Politique de Support Microsoft. Pour plus d'informations sur la période de prise en charge des mises à jour de sécurité pour ces versions de systèmes d'exploitation, consultez le site Web des services de support technique de Microsoft.
Les clients nécessitant un support supplémentaire pour ces produits doivent prendre contact avec leur responsable de compte Microsoft, leur responsable technique de compte ou le partenaire Microsoft approprié pour connaître les options de support personnalisé. Les clients ne bénéficiant pas d'un Contrat Alliance, Premier ou Authorized peuvent appeler leur agence commerciale locale Microsoft. Pour les informations de contact, visitez le site Web Microsoft Worldwide Information, sélectionnez le pays puis cliquez sur Go pour afficher une liste de numéros de téléphone. Pour plus d'informations, consultez le Forum aux questions sur la politique de support des systèmes d'exploitation Windows.
Puis-je utiliser MBSA (Microsoft Baseline Security Analyzer) ou l'outil d'analyse des mises à jour pour entreprise (EST) pour déterminer si cette mise à jour est nécessaire ?
Le tableau suivant fournit le résumé de détection MBSA pour cette mise à jour de sécurité.
| Produit | MBSA 1.2.1 | Outil d'analyse des mises à jour pour entreprise (EST) ? | MBSA 2.0 |
Lecteur Windows Media 6.4 sur Microsoft Windows 2000 Service Pack 4 | Oui | Non concerné | Oui |
Lecteur Windows Media 6.4 sur Microsoft Windows XP Service Pack 2 | Oui | Non concerné | Oui |
Lecteur Windows Media 6.4 sur Windows XP Professionnel Édition x64 | Non | Non concerné | Oui |
Lecteur Windows Media 6.4 sur Windows Server 2003, Microsoft Windows Server 2003 Service Pack 1, Microsoft Windows Server 2003 Service Pack 2 | Oui | Non concerné | Oui |
Lecteur Windows Media 6.4 sur Windows Server 2003 Édition x64 | Non | Non concerné | Oui |
Windows Media Format Series Runtime sur Windows 2000 Service Pack 4 | Non | Oui | Oui |
Microsoft Windows Media Format Series Runtime sur Microsoft Windows XP Service Pack 2 et Microsoft Windows XP Service Pack 3 | Non | Oui | Oui |
Windows Media Format Series Runtime sur Windows XP Professionnel Édition x64 | Non | Non | Oui |
Microsoft Windows Media Format Series Runtime sur Microsoft Windows Server 2003, Microsoft Windows Server 2003 Service Pack 1 | Non | Oui | Oui |
Microsoft Windows Media Format Series Runtime sur Microsoft Windows Server 2003 Édition x64 | Non | Non | Oui |
Pour plus d'informations sur MBSA, visitez le site Web MBSA. Pour plus d'informations sur les programmes non détectés actuellement par Microsoft Update et MBSA 2.0, veuillez consulter l'article 895660 de la Base de connaissances Microsoft.
Qu'est-ce que l'Outil d'analyse des mises à jour pour entreprise (EST) ?
Dans le cadre de son engagement continu à fournir les outils de détection nécessaires aux correctifs proposés dans les bulletins de sécurité, Microsoft met à la disposition de ses clients un outil de détection autonome dans l'éventualité où les applications MBSA (Microsoft Baseline Security Analyzer) et ODT (outil de détection de Microsoft Office) ne pourraient pas détecter si la mise à jour est nécessaire pour un cycle de mises à jour MSRC. Cet outil autonome est l'Outil d'analyse des mises à jour pour entreprise (Enterprise Update Scan Tool - EST), spécialement conçu pour les administrateurs d'entreprise. Lorsqu'une version de l'outil d'analyse des mises à jour pour entreprise est créée pour un bulletin spécifique, les clients peuvent l'exécuter à partir d'une interface de ligne de commande (CLI) et utiliser ensuite le fichier de sortie XML pour traiter les résultats. Une documentation détaillée est fournie avec cet outil afin d'aider les clients à l'utiliser de façon optimale. Il existe également une version de cet outil spécifiquement conçue pour les administrateurs SMS.
Puis-je utiliser une version de l'Outil d'analyse des mises à jour pour entreprise (Enterprise Update Scanning Tool - EST) pour déterminer si cette mise à jour est nécessaire ?
Oui. Microsoft a mis au point une version de l'outil d'analyse des mises à jour pour entreprise (Enterprise Update Scanning Tool - EST) qui déterminera si vous avez besoin d'appliquer cette mise à jour. Pour obtenir des liens vers des téléchargements pour la version de l'Outil d'analyse des mises à jour pour entreprise (EST) disponible ce mois-ci, et pour plus d'informations à ce sujet, veuillez consulter le site Web Microsoft suivant. Les clients SMS sont priés de consulter la question "Puis-je utiliser SMS (Systems Management Server) pour déterminer si cette mise à jour est nécessaire ?" pour en savoir plus sur SMS et EST.
Puis-je utiliser SMS (Systems Management Server) pour déterminer si cette mise à jour est nécessaire ?
Le tableau récapitule les conditions de détection SMS pour cette mise à jour de sécurité.
| Produit | SMS 2.0 | SMS 2003 |
Lecteur Windows Media 6.4 sur Microsoft Windows 2000 Service Pack 4 | Oui | Oui |
Lecteur Windows Media 6.4 sur Microsoft Windows XP Service Pack 2 | Oui | Oui |
Lecteur Windows Media 6.4 sur Windows XP Professionnel Édition x64 | Oui | Oui |
Lecteur Windows Media 6.4 sur Windows Server 2003, Microsoft Windows Server 2003 Service Pack 1, Microsoft Windows Server 2003 Service Pack 2 | Oui | Oui |
Lecteur Windows Media 6.4 sur Windows Server 2003 Édition x64 | Oui | Oui |
Windows Media Format Series Runtime sur Windows 2000 Service Pack 4 | Oui (avec EST) | Oui |
Microsoft Windows Media Format Series Runtime sur Microsoft Windows XP Service Pack 2 et Microsoft Windows XP Service Pack 3 | Oui (avec EST) | Oui |
Windows Media Format Series Runtime sur Windows XP Professionnel Édition x64 | Oui (avec EST) | Oui |
Microsoft Windows Media Format Series Runtime sur Microsoft Windows Server 2003, Microsoft Windows Server 2003 Service Pack 1, Microsoft Windows Server 2003 Service Pack 2 | Oui (avec EST) | Oui |
Microsoft Windows Media Format Series Runtime sur Microsoft Windows Server 2003 Édition x64 | Oui (avec EST) | Oui |
SMS utilise MBSA pour la détection. C'est pourquoi SMS présente la même restriction que celle énoncée plus haut dans ce bulletin concernant les programmes non détectés par MBSA.
Pour SMS 2.0, le Feature Pack SUS de SMS, qui inclut l'Outil d'inventaire des mises à jour, peut être utilisé par SMS pour détecter des mises à jour de sécurité. SMS SUIT utilise le moteur MBSA 1.2.1 pour procéder à la détection. Pour plus d'informations sur l'Outil d'inventaire des mises à jour de sécurité, consultez le site Web Microsoft suivant. Pour plus d'informations concernant les limitations de l'Outil d'inventaire des mises à jour, consultez l'Article 306460 de la Base de connaissances Microsoft. Le Feature Pack SUS de SMS inclut également l'Outil d'inventaire des mises à jour de Microsoft Office pour détecter les mises à jour requises pour les applications Office de Microsoft.
SMS 2003 peut utiliser l'Outil d'inventaire SMS 2003 pour les mises à jour Microsoft (SMS 2003 Inventory Tool for Microsoft Updates - ITMU) afin de détecter les mises à jour de sécurité proposées par Microsoft Update et prises en charge par Windows Server Update Services. Pour plus d'informations concernant l'Outil d'inventaire SMS 2003 pour les mises à jour Microsoft (SMS 2003 Inventory Tool for Microsoft Updates - ITMU), veuillez consulter ce site Web. SMS 2003 peut également utiliser l'Outil d'inventaire des mises à jour de Microsoft Office pour détecter les mises à jour des applications Microsoft Office.
Pour plus d'informations sur SMS, consultez le site Web SMS.
Pour plus d’informations, consultez l’article 910723 de la Base de connaissances Microsoft.
Précisions sur la vulnérabilité |
Vulnérabilité liée au traitement des fichiers ASF dans Windows Media Format - CVE-2006-4702 |
Il existe dans Windows Media Format Runtime une vulnérabilité d'exécution de code à distance en raison de la façon dont il gère le traitement des fichiers ASF (Advanced Systems Format). Un attaquant pourrait exploiter cette vulnérabilité en créant du contenu lecteur Windows Media spécialement conçu. Ce contenu pourrait permettre l'exécution de code à distance si un utilisateur consultait un site Web ou ouvrait un message électronique contenant du code malveillant. Tout attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral du système affecté.
Facteurs atténuants concernant la vulnérabilité liée au traitement des fichiers ASF dans Windows Media Format - CVE-2006-4702 : |
| • | Pour une attaque Web, l'attaquant devrait héberger un site Web qui contiendrait une page Web spécialement conçue pour exploiter cette vulnérabilité. En outre, les sites Web compromis et les sites Web qui acceptent ou hébergent des contenus ou des annonces provenant d'utilisateurs pourraient contenir un contenu malveillant susceptible d'exploiter cette vulnérabilité. Cependant, l'attaquant n'aurait aucun moyen de forcer l'utilisateur à visiter ces sites Web. Il devrait y attirer l’utilisateur, généralement en l’incitant à cliquer sur un lien dans un message électronique ou un message instantané qui mène à son site. |
| • | Tout attaquant parvenant à exploiter cette vulnérabilité pourrait obtenir les mêmes droits que l'utilisateur. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d’administrateur. |
| • | Windows Media Format 11 Runtime n'est pas affecté et pourrait être utilisé pour empêcher un attaquant d'exploiter cette vulnérabilité |
Solutions de contournement concernant la vulnérabilité liée au traitement des fichiers ASF dans Windows Media Format - CVE-2006-4702 : |
Microsoft a testé les solutions de contournement ci-dessous. Elles ne corrigent pas la vulnérabilité sous-jacente, mais elles permettent de bloquer les vecteurs d'attaque connus. Lorsqu'une solution de contournement réduit une fonctionnalité, elle est identifiée dans la section suivante :
Remarque : La procédure ci-dessous nécessite des privilèges d’administrateur. Une fois cette solution de contournement appliquée, nous vous conseillons de redémarrer votre ordinateur. Vous pouvez également fermer la session puis la rouvrir, après avoir appliqué cette solution de contournement.
| • | Bloquer l'exécution des contrôles ActiveX du lecteur Microsoft Windows Media dans Internet Explorer. Vous pouvez empêcher les tentatives d'exécution d'un objet ActiveX dans Internet Explorer en définissant le kill bit relatif au contrôle dans le Registre. Attention : Si vous n'utilisez pas correctement le programme Éditeur du registre, vous risquez de provoquer de sérieux problèmes et d'avoir à réinstaller votre système d'exploitation. Microsoft ne peut pas garantir qu'il soit possible de résoudre des problèmes résultant d'une mauvaise utilisation de l'Éditeur du Registre. L'utilisation de l'Éditeur du Registre relève de votre responsabilité. Pour plus de détails sur la manière d'empêcher l'exécution d'un contrôle dans Internet Explorer, consultez l'Article 240797 de la Base de connaissances Microsoft. Suivez les étapes de cet article et créez une valeur pour les indicateurs de compatibilité dans le registre, afin d'empêcher un objet COM de s'instancier dans Internet Explorer. Lecteur Windows Media 6.4 Pour définir le kill bit d'un identificateur de classe CLSID de valeur {22D6F312-B0F6-11D0-94AB-0080C74C7E95}, collez le texte suivant dans un éditeur de texte, tel que Bloc-notes. Puis, enregistrez ensuite le fichier avec l'extension .reg. Windows Registry Editor Version 5.00 "Compatibility Flags"=dword:00000400 Lecteur Windows Media 7.1, 9 et 10 Pour définir le kill bit d'un identificateur de classe CLSID de valeur {6BF52A52-394A-11D3-B153-00C04F79FAA6}, collez le texte suivant dans un éditeur de texte, tel que Bloc-notes. Puis, enregistrez ensuite le fichier avec l'extension .reg. Windows Registry Editor Version 5.00 "Compatibility Flags"=dword:00000400 Vous pouvez double-cliquer sur ce fichier .reg pour l'appliquer à des systèmes individuels. Vous pouvez également l'appliquer dans plusieurs domaines à l'aide de la Stratégie de groupe. Pour plus d'informations sur la Stratégie de groupe, consultez le site Web Microsoft suivant : Collection Stratégie de groupe Qu'est-ce que l'Éditeur d'objets de stratégie de groupe ? Principaux outils et paramètres de la stratégie de groupe Remarque : Vous devez redémarrer Internet Explorer pour que vos changements prennent effet. Impact de cette solution de contournement : Les sites Web qui utilisent les contrôles ActiveX du lecteur Windows Media risquent de ne plus s'afficher ou fonctionner correctement. |
Forum aux questions sur la vulnérabilité liée au traitement des fichiers ASF dans Windows Media Format - CVE-2006-4702 : |
Quelle est la portée de cette vulnérabilité ?
Il existe dans Windows Media Format Runtime une vulnérabilité d'exécution de code à distance en raison de la façon dont il gère le traitement des fichiers ASF (Advanced Systems Format). Un attaquant pourrait exploiter cette vulnérabilité en créant du contenu Windows Media Format spécialement conçu. Ce contenu pourrait permettre l'exécution de code à distance si un utilisateur consultait un site Web malveillant ou ouvrait un fichier au format ASF spécialement conçu contenu dans un message électronique.
Si un utilisateur a ouvert une session avec des privilèges d'administrateur, un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral d'un système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d’administrateur.
Quelle est la cause de cette vulnérabilité ?
Une saturation du tampon non contrôlé dans le code de traitement ASF dans Windows Media Format Runtime.
Qu'est-ce que le lecteur Windows Media ?
Le lecteur Windows Media est une fonctionnalité du système d'exploitation Windows pour ordinateurs personnels. Il est destiné à la lecture de fichiers audio et vidéo.
Qu'est-ce que Windows Media Format Runtime ?
Microsoft Windows Media Format Runtime fournit des informations et des outils pour les applications qui utilisent du contenu Windows Media. Pour plus d’informations, consultez la documentation produit.
Qu'est-ce que le format ASF (Advanced Systems Format) ?
ASF (Advanced Systems Format) est un format de fichier qui stocke des informations audio et vidéo. Il est spécialement conçu pour être véhiculé sur des réseaux tels qu'Internet. Il s'agit d'un format compressé contenant un flux de données audio, vidéo, des diapositives et des événements synchronisés. ASF permet la diffusion du contenu dans un flux continu de données. Les fichiers ASF peuvent porter l'extension de fichier ASF, WMV ou WMA.
Que pourrait faire un attaquant en exploitant cette vulnérabilité ?
Tout attaquant parvenant à exploiter ces vulnérabilités pourrait obtenir les mêmes droits que l'utilisateur. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Comment un attaquant peut-il exploiter cette vulnérabilité ?
Un attaquant pourrait héberger un site Web malveillant conçu pour exploiter ces vulnérabilités d'Internet Explorer, puis inciter un utilisateur à consulter ce site Web. Ceci pourrait également inclure des sites qui acceptent ou hébergent des publicités ou du contenu soumis par des internautes ou tout autre site compromis. Ces sites Web pourraient contenir du code spécialement conçu capable d'exploiter ces vulnérabilités. Cependant, l'attaquant n'aurait aucun moyen de forcer l'utilisateur à visiter ces sites Web. Il devrait y attirer l’utilisateur, généralement en l’incitant à cliquer sur un lien dans un message électronique ou un message instantané qui mène à son site. Il pourrait également afficher un contenu Web spécialement conçu en imitant des panneaux publicitaires ou d'autres moyens afin d'envoyer du contenu Web aux systèmes affectés.
Dans le cas d'une attaque par courrier électronique, un attaquant pourrait exploiter cette vulnérabilité en envoyant un fichier spécialement conçu à un utilisateur et en persuadant celui-ci de l'ouvrir.
Quels sont les systèmes les plus exposés à cette vulnérabilité ?
Les postes de travail et les serveurs Terminal Server sont les plus exposés. Les serveurs pourraient être plus exposés si les administrateurs autorisent les utilisateurs à ouvrir une session sur ces serveurs et à y exécuter des programmes. Néanmoins, les meilleures pratiques recommandent fortement de ne pas autoriser cela.
Que fait cette mise à jour ?
La mise à jour supprime la vulnérabilité en modifiant la façon dont Windows Media Format Runtime valide la longueur des données contenues dans les données media avant de transmettre le fichier au tampon alloué.
Lors de la parution de ce bulletin de sécurité, cette vulnérabilité avait-elle été dévoilée ?
Non. Microsoft a été informé de cette vulnérabilité par une divulgation responsable. Lors de la première publication de ce bulletin, Microsoft n'avait reçu aucune information faisant état d'une divulgation publique de cette vulnérabilité.
Lors de la parution de ce bulletin de sécurité, Microsoft avait-il été informé d’une éventuelle exploitation de cette vulnérabilité ?
Non. Lors de la première publication de ce bulletin, Microsoft n’avait reçu aucune information indiquant que cette vulnérabilité avait été utilisée pour attaquer des clients, et n’avait pas la connaissance de la publication d’un tel code.
Vulnérabilité liée au traitement des fichiers ASX dans Windows Media Format - CVE-2006-6134 |
Il existe dans Windows Media Format Runtime une vulnérabilité d'exécution de code à distance liée à son mode de traitement de certains éléments contenus dans les fichiers ASX (Advanced Stream Redirector). Un attaquant pourrait exploiter cette vulnérabilité en créant un fichier ASX spécialement conçu qui pourrait permettre l'exécution de code à distance lorsqu'un utilisateur visite un site Web malveillant lançant le lecteur Windows Media ou clique sur un lien vers ce fichier. Tout attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral du système affecté.
Facteurs atténuants concernant la vulnérabilité liée au traitement des fichiers ASX dans Windows Media Format - CVE-2006-6134 : |
| • | Tout attaquant parvenant à exploiter cette vulnérabilité pourrait obtenir les mêmes droits que l'utilisateur. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d’administrateur. |
| • | Pour une attaque Web, l'attaquant devrait héberger un site Web qui contiendrait une page Web spécialement conçue pour exploiter cette vulnérabilité. En outre, les sites Web compromis et les sites Web qui acceptent ou hébergent des contenus ou des annonces provenant d'utilisateurs pourraient contenir un contenu malveillant susceptible d'exploiter cette vulnérabilité. Cependant, l'attaquant n'aurait aucun moyen de forcer l'utilisateur à visiter ces sites Web. Il devrait y attirer l’utilisateur, généralement en l’incitant à cliquer sur un lien dans un message électronique ou un message instantané qui mène à son site. |
| • | Par défaut, dans toutes les versions de Microsoft Outlook prises en charge et dans Microsoft Outlook Express, les messages au format HTML sont ouverts dans la zone Sites sensibles. La zone Sites sensibles contribue à réduire les attaques qui tenteraient d'exploiter cette vulnérabilité en empêchant Active Scripting et les contrôles ActiveX d'être utilisés lors de la lecture de messages au format HTML. Cependant, en cliquant sur un lien figurant dans un message électronique, l'utilisateur s'expose toujours à une attaque Web. De même, un utilisateur serait toujours exposé s'il ouvre une pièce jointe. |
| • | Windows Media Format 11 Runtime, Windows Media Format Runtime 7.1 et le lecteur Windows Media 6.4 ne sont pas affectés par cette vulnérabilité. |
Solutions de contournement concernant la vulnérabilité liée au traitement des fichiers ASX dans Windows Media Format - CVE-2006-6134 : |
Microsoft a testé les solutions de contournement ci-dessous. Elles ne corrigent pas la vulnérabilité sous-jacente, mais elles permettent de bloquer les vecteurs d'attaque connus. Lorsqu'une solution de contournement réduit une fonctionnalité, elle est identifiée dans la section suivante :
Remarque : La procédure ci-dessous nécessite des privilèges d’administrateur. Une fois cette solution de contournement appliquée, nous vous conseillons de redémarrer votre ordinateur. Vous pouvez également fermer la session puis la rouvrir, après avoir appliqué cette solution de contournement.
| • | Installer le lecteur Windows Media 11, qui inclut Windows Media Format Runtime 11 Installez le lecteur Windows Media 11 sur Microsoft Windows XP Édition familiale Service Pack 2, Windows XP Professionnel Service Pack 2, Windows XP Édition Tablet PC 2005, Windows XP Édition Media Center 2005 avec KB900325 ou Windows XP Professionnel Édition x64. Pour plus d'informations sur le lecteur Windows Media 11, veuillez consulter la page Web d'accueil du lecteur Windows Media. Impact de cette solution de contournement : Aucun. |
| • | Bloquer l'exécution des contrôles ActiveX du lecteur Microsoft Windows Media dans Internet Explorer. Vous pouvez empêcher les tentatives d'exécution d'un objet ActiveX dans Internet Explorer en définissant le kill bit relatif au contrôle dans le Registre. Cette solution ne protègera pas de tous les vecteurs d'attaque. Attention : Si vous n'utilisez pas correctement le programme Éditeur du registre, vous risquez de provoquer de sérieux problèmes et d'avoir à réinstaller votre système d'exploitation. Microsoft ne peut pas garantir qu'il soit possible de résoudre des problèmes résultant d'une mauvaise utilisation de l'Éditeur du Registre. L'utilisation de l'Éditeur du Registre relève de votre responsabilité. Pour plus de détails sur la manière d'empêcher l'exécution d'un contrôle dans Internet Explorer, consultez l'Article 240797 de la Base de connaissances Microsoft. Suivez les étapes de cet article et créez une valeur pour les indicateurs de compatibilité dans le registre, afin d'empêcher un objet COM de s'instancier dans Internet Explorer. Lecteur Windows Media 9 et 10 Pour définir le kill bit d'un identificateur de classe CLSID de valeur {6BF52A52-394A-11D3-B153-00C04F79FAA6}, collez le texte suivant dans un éditeur de texte, tel que Bloc-notes. Puis, enregistrez ensuite le fichier avec l'extension .reg. Windows Registry Editor Version 5.00 "Compatibility Flags"=dword:00000400 Vous pouvez double-cliquer sur ce fichier .reg pour l'appliquer à des systèmes individuels. Vous pouvez également l'appliquer dans plusieurs domaines à l'aide de la Stratégie de groupe. Pour plus d'informations sur la Stratégie de groupe, consultez le site Web Microsoft suivant : Collection Stratégie de groupe Qu'est-ce que l'Éditeur d'objets de stratégie de groupe ? Principaux outils et paramètres de la stratégie de groupe Remarque : Vous devez redémarrer Internet Explorer pour que vos changements prennent effet. Impact de cette solution de contournement : Lorsque vous désactivez le contrôle du lecteur Windows Media, les pages utilisant ce contrôle ne fonctionneront plus comme prévu. Ceci empêche tout contenu d'être lu via le contrôle, y compris les contenus audio et vidéo. |
Forum aux questions sur la vulnérabilité liée au traitement des fichiers ASX dans Windows Media Format - CVE-2006-6134 : |
Quelle est la portée de cette vulnérabilité ?
Il existe dans Windows Media Format Runtime une vulnérabilité d'exécution de code à distance liée à son mode de traitement de certains éléments contenus dans les fichiers ASX (Advanced Stream Redirector). Un attaquant pourrait exploiter cette vulnérabilité en créant un fichier ASX spécialement conçu. Ce contenu pourrait permettre l'exécution de code à distance si un utilisateur consultait un site Web malveillant ou ouvrait un fichier au format ASX spécialement conçu contenu dans un message électronique. Tout attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral du système affecté.
Si un utilisateur a ouvert une session avec des privilèges d'administrateur, un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral d'un système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d’administrateur.
Quelle est la cause de cette vulnérabilité ?
Le code qui traite certaines URL comprises dans les fichiers ASX dans Windows Media Format Runtime.
Qu'est-ce que le lecteur Windows Media ?
Le lecteur Windows Media est une fonctionnalité du système d'exploitation Windows pour ordinateurs personnels. Il est destiné à la lecture de fichiers audio et vidéo.
Qu'est-ce que le format ASX (Advanced Stream Redirector) ?
Le format ASX (Advanced Stream Redirector) est un type de métafichier XML conçu pour contenir une liste de fichiers Windows Media à lire lors d'une présentation multimédia. Il est fréquemment utilisé sur les serveurs vidéo de flux en continu où plusieurs fichiers ASF doivent être lus successivement. Les protocoles RTSP et MMS de flux continu sont pris en charge, ainsi que le protocole HTTP. Les fichiers ASX (comme les fichiers ASF) sont de type MIME vidéo/x-ms-asf.
Que pourrait faire un attaquant en exploitant cette vulnérabilité ?
Un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral du système affecté.
Comment un attaquant peut-il exploiter cette vulnérabilité ?
Un attaquant pourrait héberger un site Web malveillant conçu pour exploiter ces vulnérabilités d'Internet Explorer, puis inciter un utilisateur à consulter ce site Web. Ceci pourrait également inclure des sites qui acceptent ou hébergent des publicités ou du contenu soumis par des internautes ou tout autre site compromis. Ces sites Web pourraient contenir du code spécialement conçu capable d'exploiter ces vulnérabilités. Cependant, l'attaquant n'aurait aucun moyen de forcer l'utilisateur à visiter ces sites Web. Il devrait y attirer l’utilisateur, généralement en l’incitant à cliquer sur un lien dans un message électronique ou un message instantané qui mène à son site. Il pourrait également afficher un contenu Web spécialement conçu en imitant des panneaux publicitaires ou d'autres moyens afin d'envoyer du contenu Web aux systèmes affectés.
Dans le cas d'une attaque par courrier électronique, un attaquant pourrait exploiter cette vulnérabilité en envoyant un fichier spécialement conçu à un utilisateur et en persuadant celui-ci de l'ouvrir.
Quels sont les systèmes les plus exposés à cette vulnérabilité ?
Les postes de travail et les serveurs Terminal Server sont les plus exposés. Les serveurs pourraient être plus exposés si les administrateurs autorisent les utilisateurs à ouvrir une session sur ces serveurs et à y exécuter des programmes. Néanmoins, les meilleures pratiques recommandent fortement de ne pas autoriser cela.
Que fait cette mise à jour ?
Cette mise à jour supprime la vulnérabilité en modifiant la façon dont Windows Media Format Runtime valide la longueur des données contenues dans le fichier avant de transmettre les données au tampon alloué.
Lors de la parution de ce bulletin de sécurité, cette vulnérabilité avait-elle été dévoilée ?
Oui. Cette vulnérabilité avait été révélée publiquement lors de la première publication de ce bulletin. Elle a reçu le numéro « Common Vulnerability and Exposure » CVE-2006-6134.
Lors de la parution de ce bulletin de sécurité, Microsoft avait-il été informé d’une éventuelle exploitation de cette vulnérabilité ?
Non. Lors de la première publication de ce bulletin, Microsoft n’avait reçu aucune information indiquant que cette vulnérabilité avait été utilisée pour attaquer des clients, et n’avait pas la connaissance de la publication d’un tel code.
Informations sur la mise à jour de sécurité |
Logiciels concernés :
Pour obtenir des informations sur la mise à jour de sécurité spécifique aux Logiciels concernés, cliquez sur le lien approprié :
Windows 2000 (toutes les versions) |
Conditions requises :
Pour Windows 2000, cette mise à jour de sécurité nécessite le Service Pack 4 (SP4). Pour Small Business Server 2000, cette mise à jour de sécurité nécessite Small Business Server 2000 Service Pack 1a (SP1a) ou Small Business Server 2000 exécutant Windows 2000 Server Service Pack 4 (SP4).
Microsoft a testé les logiciels mentionnés afin de déterminer s'ils sont concernés. D'autres versions ne prennent plus en charge les mises à jour de sécurité ou ne sont pas affectées. Consultez le site Web Politique de Support Microsoft afin de connaître la politique de support Microsoft pour votre produit et votre version.
Pour plus d'informations sur l'obtention du dernier Service Pack, consultez l'article 260910 de la Base de connaissances Microsoft.
Inclusion dans les futurs Service Packs :
Le correctif de ce problème sera inclus dans un futur ensemble de mises à jour.
Informations concernant l’installation :
Cette mise à jour de sécurité prend en charge les options d’installation suivantes :
| Options d'installation de la mise à jour de sécurité prises en charge | |
| Option | Description |
/help | Affiche les options de ligne de commande. |
| Modes d'installation | |
/passive | Mode d'installation autonome. Aucune action de l'utilisateur n'est requise, mais le statut de l'installation s'affiche à l'écran. Si un redémarrage est requis à la fin de l'installation, une boîte de dialogue s'affichera, ainsi qu'un minuteur avertissant l'utilisateur que l'ordinateur redémarrera dans 30 secondes. |
/quiet | Mode silencieux. Similaire au mode autonome, mais aucun statut ni message d'erreur ne s'affichent. |
| Options de redémarrage | |
/norestart | Ne redémarre pas l’ordinateur une fois l’installation terminée. |
/forcerestart | Redémarre l'ordinateur après l'installation et force la fermeture des applications lors de l'arrêt, sans enregistrer les fichiers ouverts au préalable. |
/warnrestart[:x] | Affiche une boîte de dialogue ainsi qu'un minuteur, avertissant l'utilisateur que l'ordinateur redémarrera dans x secondes (le réglage par défaut est de 30 secondes). Conçu pour une utilisation avec les options /quiet ou /passive. |
/promptrestart | Affiche une boîte de dialogue invitant l'utilisateur local à autoriser un redémarrage. |
| Options spéciales | |
/overwriteoem | Écrase les fichiers OEM sans message d’invite. |
/nobackup | Ne crée pas de copie de sauvegarde des fichiers nécessaires à la désinstallation. |
/forceappsclose | Force d’autres programmes à se fermer lorsque l’ordinateur s’arrête. |
/log:path | Permet la redirection des fichiers journaux d'installation. |
/integrate:path | Intègre la mise à jour aux fichiers source Windows situés au chemin spécifié. Ces fichiers sont situés au chemin spécifié par cette option. |
/extract[:path] | Extrait les fichiers sans exécuter le programme d’installation. |
/ER | Autorise un rapport d'erreurs étendu. |
/verbose | Autorise une journalisation détaillée. Crée le journal %Windir%\CabBuild.log pendant l'installation. Ce journal détaille les fichiers qui sont copiés. L'utilisation de cette option peut ralentir l'installation. |
Remarque : Vous pouvez associer ces options dans une seule ligne de commande. Pour des raisons de compatibilité ascendante, la mise à jour de sécurité prend en charge les options des versions précédentes du programme d’installation. Pour plus d'informations sur les options d'installation pris en charge, consultez l'Article 262841 de la Base de connaissances Microsoft. Pour en savoir plus sur le programme d'installation Update.exe, rendez-vous sur le site Web Microsoft TechNet. Pour plus d'informations concernant la terminologie qui apparaît dans ce bulletin (telle que correctif), consultez l'Article 824684 de la Base de connaissances Microsoft.
Informations sur le déploiement
Pour installer cette mise à jour de sécurité sans intervention de l'utilisateur, entrez la commande suivante à l'invite de commande de Windows 2000 Service Pack 4 :
WindowsMedia6-KB925398-v2-x86-ENU /quiet
Windows2000-KB923689-x86-ENU /quiet
Remarque : L'utilisation de l'option /quiet supprimera tous les messages, y compris les messages d'échec. Les administrateurs doivent utiliser l'une des méthodes prises en charge pour vérifier le bon déroulement de l'installation lorsqu'ils utilisent l'option /quiet. Ils doivent également vérifier la présence de messages d'échec dans les fichiers journaux KB923689.log et KB925398.log lorsqu'ils utilisent cette option.
Pour installer la mise à jour de sécurité sans forcer le redémarrage du système, entrez la commande suivante à l'invite de commande de Windows 2000 Service Pack 4 :
WindowsMedia6-KB925398-v2-x86-ENU /norestart
Windows2000-KB923689-x86-ENU /norestart
Pour plus d’informations sur le déploiement des mises à jour de sécurité avec Software Update Services, consultez le site Web Software Update Services. Pour plus d’informations sur le déploiement de cette mise à jour de sécurité avec Windows Server Update Services, consultez le site Web Windows Server Update Services. Cette mise à jour sera également disponible sur le site Web Microsoft Update.
Nécessité de redémarrer
Cette mise à jour ne nécessite pas le redémarrage de l’ordinateur. Le programme d'installation arrête les services requis, applique la mise à jour, puis redémarre les services. Toutefois, si les services requis ne peuvent pas être arrêtés pour quelque raison que ce soit ou si les fichiers requis sont en cours d'utilisation, cette mise à jour nécessitera un redémarrage. Dans ce cas, un message s'affiche pour vous demander de redémarrer.
Informations sur la désinstallation
Pour supprimer cette mise à jour de sécurité, sélectionnez Ajout/Suppression de programmes dans le Panneau de configuration.
Remarque : Avant de mettre à niveau Windows Media Format Series Runtime, nous vous recommandons de désinstaller cette mise à jour et de la réinstaller après avoir terminé la mise à niveau.
Les administrateurs système peuvent également recourir à l'utilitaire Spuninst.exe pour supprimer cette mise à jour de sécurité. L’utilitaire Spuninst.exe se trouve dans les dossiers %Windir%\$NTUninstallKB923689$\Spuninst et %Windir%\NTUninstallKB925398_WMP64$\Spuninst.
| Options Spuninst.exe prises en charge | |
| Option | Description |
/help | Affiche les options de ligne de commande. |
| Modes d'installation | |
/passive | Mode d'installation autonome. Aucune action de l'utilisateur n'est requise, mais le statut de l'installation s'affiche à l'écran. Si un redémarrage est requis à la fin de l'installation, une boîte de dialogue s'affichera, ainsi qu'un minuteur avertissant l'utilisateur que l'ordinateur redémarrera dans 30 secondes. |
/quiet | Mode silencieux. Similaire au mode autonome, mais aucun statut ni message d'erreur ne s'affichent. |
| Options de redémarrage | |
/norestart | Ne redémarre pas l’ordinateur une fois l’installation terminée. |
/forcerestart | Redémarre l'ordinateur après l'installation et force la fermeture des applications lors de l'arrêt, sans enregistrer les fichiers ouverts au préalable. |
/warnrestart[:x] | Affiche une boîte de dialogue ainsi qu'un minuteur, avertissant l'utilisateur que l'ordinateur redémarrera dans x secondes (le réglage par défaut est de 30 secondes). Conçu pour une utilisation avec les options /quiet ou /passive. |
/promptrestart | Affiche une boîte de dialogue invitant l'utilisateur local à autoriser un redémarrage. |
| Options spéciales | |
/forceappsclose | Force d’autres programmes à se fermer lorsque l’ordinateur s’arrête. |
/log:path | Permet la redirection des fichiers journaux d'installation. |
Informations sur les fichiers
La version anglaise de cette mise à jour de sécurité possède les attributs de fichiers répertoriés dans le tableau ci-dessous. Les dates et heures de ces fichiers sont exprimées en temps universel coordonné (UTC). Lorsque vous affichez les informations des fichiers, les données sont converties en heure locale. Pour connaître le décalage entre l’heure UTC et l’heure locale, utilisez l’onglet Fuseau horaire de l’outil Date et heure du Panneau de configuration.
Lecteur Windows Media 6.4 installé sur Windows 2000 Service Pack 4 et Small Business Server 2000 :
| Nom de fichier | Version | Date | Heure | Taille |
Dxmasf.dll | 6.4.9.1133 | 22-août-2006 | 12:05 | 498,742 |
Strmdll.dll | 4.1.0.3936 | 21-août-2006 | 17:52 | 246,814 |
Windows Media Format 7.1 Series Runtime ou Windows Media Format 9.0 Series Runtime sur Windows 2000 Service Pack 4 et Small Business Server 2000 :
| Nom de fichier | Version | Date | Heure | Taille |
Wmvcore.dll | 7.10.0.3079 | 16-août-2006 | 01:48 | 1,134,592 |
Wmvcore.dll | 9.0.0.3265 | 08-déc-2006 | 01:02 | 2,174,976 |
Wmvcore.dll | 9.0.0.3353 | 07-déc-2006 | 08:04 | 2,071,368 |
Vérification de l'application de la mise à jour
| • | Microsoft Baseline Security Analyzer Pour vérifier qu'une mise à jour de sécurité a bien été appliquée sur un système affecté, vous pouvez utiliser l'outil Microsoft Baseline Security Analyzer (MBSA). MBSA permet aux administrateurs de rechercher les mises à jour manquantes et les erreurs de configuration de sécurité sur les systèmes locaux et distants. Pour plus d'informations sur l'outil MBSA, consultez le site Web Microsoft Baseline Security Analyzer. | ||||||||||
| • | Vérification de la version de fichier Remarque : La procédure suivante peut varier en fonction de la version de Microsoft Windows installée sur votre ordinateur. Reportez-vous à votre documentation pour suivre la procédure.
|
| • | Vérification de la clé de Registre Vous pouvez également vérifier quels fichiers ont été installés par cette mise à jour en consultant la clé de Registre suivante : HKEY_LOCAL_MACHINE \SOFTWARE\Microsoft\Updates\Windows Media Player 6.4\SP0\KB925398_WMP64\Filelist HKEY_LOCAL_MACHINE \SOFTWARE\Microsoft\Updates\Windows 2000\SP0\KB923689\Filelist |
Remarque : Il se peut que cette clé de registre ne contienne pas la liste complète des fichiers installés. D'autre part, cette clé de Registre peut ne pas avoir être créée correctement si un administrateur ou un fabricant OEM intègre ou diffuse la mise à jour de sécurité 923689 ou 925398 dans les fichiers source d'installation de Windows.
Windows XP (toutes les versions) |
Conditions requises :
Cette mise à jour de sécurité nécessite Microsoft Windows XP Service Pack 2 ou version supérieure. Pour plus d'informations, consultez l'Article 322389 de la Base de connaissances Microsoft.
Inclusion dans les futurs Service Packs :
La mise à jour concernant ce problème sera incluse dans un futur Service Pack ou ensemble de mises à jour.
Informations concernant l’installation :
Cette mise à jour de sécurité prend en charge les options d’installation suivantes :
| Options d'installation de la mise à jour de sécurité prises en charge | |
| Option | Description |
/help | Affiche les options de ligne de commande. |
| Modes d'installation | |
/passive | Mode d'installation autonome. Aucune action de l'utilisateur n'est requise, mais le statut de l'installation s'affiche à l'écran. Si un redémarrage est requis à la fin de l'installation, une boîte de dialogue s'affichera, ainsi qu'un minuteur avertissant l'utilisateur que l'ordinateur redémarrera dans 30 secondes. |
/quiet | Mode silencieux. Similaire au mode autonome, mais aucun statut ni message d'erreur ne s'affichent. |
| Options de redémarrage | |
/norestart | Ne redémarre pas l’ordinateur une fois l’installation terminée. |
/forcerestart | Redémarre l'ordinateur après l'installation et force la fermeture des applications lors de l'arrêt, sans enregistrer les fichiers ouverts au préalable. |
/warnrestart[:x] | Affiche une boîte de dialogue ainsi qu'un minuteur, avertissant l'utilisateur que l'ordinateur redémarrera dans x secondes (le réglage par défaut est de 30 secondes). Conçu pour une utilisation avec les options /quiet ou /passive. |
/promptrestart | Affiche une boîte de dialogue invitant l'utilisateur local à autoriser un redémarrage. |
| Options spéciales | |
/overwriteoem | Écrase les fichiers OEM sans message d’invite. |
/nobackup | Ne crée pas de copie de sauvegarde des fichiers nécessaires à la désinstallation. |
/forceappsclose | Force d’autres programmes à se fermer lorsque l’ordinateur s’arrête. |
/log:path | Permet la redirection des fichiers journaux d'installation. |
/integrate:path | Intègre la mise à jour aux fichiers source Windows situés au chemin spécifié. Ces fichiers sont situés au chemin spécifié par cette option. |
/extract[:path] | Extrait les fichiers sans exécuter le programme d’installation. |
/ER | Autorise un rapport d'erreurs étendu. |
/verbose | Autorise une journalisation détaillée. Crée le journal %Windir%\CabBuild.log pendant l'installation. Ce journal détaille les fichiers qui sont copiés. L'utilisation de cette option peut ralentir l'installation. |
Remarque : Vous pouvez associer ces options dans une seule ligne de commande. Pour des raisons de compatibilité ascendante, la mise à jour de sécurité prend en charge les options des versions précédentes du programme d’installation. Pour plus d'informations sur les options d'installation pris en charge, consultez l'Article 262841 de la Base de connaissances Microsoft. Pour en savoir plus sur le programme d'installation Update.exe, rendez-vous sur le site Web Microsoft TechNet.
Informations sur le déploiement
Pour installer cette mise à jour de sécurité sans intervention de l'utilisateur, entrez la commande suivante à une invite de commande Microsoft Windows XP :
WindowsMedia6-KB925398-v2-x86-ENU /quiet
WindowsMedia6-KB925398-v2-x64-ENU /quiet
WindowsXP-KB923689-v2-x86-ENU /quiet
WindowsServer2003.WindowsXP-KB923689-x64-ENU /quiet
WindowsMedia10-KB923689-x64-ENU /quiet
Remarque : L'utilisation de l'option /quiet supprimera tous les messages, y compris les messages d'échec. Les administrateurs doivent utiliser l'une des méthodes prises en charge pour vérifier le bon déroulement de l'installation lorsqu'ils utilisent l'option /quiet. Ils doivent également vérifier la présence de messages d'échec dans les fichiers journaux KB923689.log et KB925398.log lorsqu'ils utilisent cette option.
Pour installer la mise à jour de sécurité sans forcer le redémarrage du système, entrez la commande suivante à l'invite de commande de Windows 2000 Service Pack 4 :
WindowsMedia6-KB925398-v2-x86-ENU /norestart
WindowsMedia6-KB925398-v2-x64-ENU /norestart
WindowsXP-KB923689-v2-x86-ENU /norestart
WindowsServer2003.WindowsXP-KB923689-x64-ENU /norestart
WindowsMedia10-KB923689-x64-ENU /norestart
Pour plus d’informations sur le déploiement des mises à jour de sécurité avec Software Update Services, consultez le site Web Software Update Services. Pour plus d’informations sur le déploiement de cette mise à jour de sécurité avec Windows Server Update Services, consultez le site Web Windows Server Update Services. Cette mise à jour sera également disponible sur le site Web Microsoft Update.
Nécessité de redémarrer
Cette mise à jour ne nécessite pas le redémarrage de l’ordinateur. Le programme d'installation arrête les services requis, applique la mise à jour, puis redémarre les services. Toutefois, si les services requis ne peuvent pas être arrêtés pour quelque raison que ce soit ou si les fichiers requis sont en cours d'utilisation, cette mise à jour nécessitera un redémarrage. Dans ce cas, un message s'affiche pour vous demander de redémarrer.
Informations sur la désinstallation
Pour supprimer cette mise à jour de sécurité, sélectionnez Ajout/Suppression de programmes dans le Panneau de configuration.
Remarque : Avant de mettre à niveau Windows Media Format Series Runtime, nous vous recommandons de désinstaller cette mise à jour et de la réinstaller après avoir terminé la mise à niveau.
Les administrateurs système peuvent également recourir à l'utilitaire Spuninst.exe pour supprimer cette mise à jour de sécurité. L’utilitaire Spuninst.exe se trouve dans les dossiers %Windir%\$NTUninstallKB923689$\Spuninst et %Windir%\$NTUninstallKB925398_WMP64$\Spuninst.
| Options Spuninst.exe prises en charge | |
| Option | Description |
/help | Affiche les options de ligne de commande. |
| Modes d'installation | |
/passive | Mode d'installation autonome. Aucune action de l'utilisateur n'est requise, mais le statut de l'installation s'affiche à l'écran. Si un redémarrage est requis à la fin de l'installation, une boîte de dialogue s'affichera, ainsi qu'un minuteur avertissant l'utilisateur que l'ordinateur redémarrera dans 30 secondes. |
/quiet | Mode silencieux. Similaire au mode autonome, mais aucun statut ni message d'erreur ne s'affichent. |
| Options de redémarrage | |
/norestart | Ne redémarre pas l’ordinateur une fois l’installation terminée. |
/forcerestart | Redémarre l'ordinateur après l'installation et force la fermeture des applications lors de l'arrêt, sans enregistrer les fichiers ouverts au préalable. |
/warnrestart[:x] | Affiche une boîte de dialogue ainsi qu'un minuteur, avertissant l'utilisateur que l'ordinateur redémarrera dans x secondes (le réglage par défaut est de 30 secondes). Conçu pour une utilisation avec les options /quiet ou /passive. |
/promptrestart | Affiche une boîte de dialogue invitant l'utilisateur local à autoriser un redémarrage. |
| Options spéciales | |
/forceappsclose | Force d’autres programmes à se fermer lorsque l’ordinateur s’arrête. |
/log:path | Permet la redirection des fichiers journaux d'installation. |
Informations sur les fichiers
La version anglaise de cette mise à jour de sécurité possède les attributs de fichiers répertoriés dans le tableau ci-dessous. Les dates et heures de ces fichiers sont exprimées en temps universel coordonné (UTC). Lorsque vous affichez les informations des fichiers, les données sont converties en heure locale. Pour connaître le décalage entre l’heure UTC et l’heure locale, utilisez l’onglet Fuseau horaire de l’outil Date et heure du Panneau de configuration.
Lecteur Windows Media 6.4 sur Windows XP Édition familiale Service Pack 2, Windows XP Professionnel Service Pack 2, Windows XP Édition Tablet PC 2005 et Windows XP Édition Media Center 2005 :
| Nom de fichier | Version | Date | Heure | Taille |
Dxmasf.dll | 6.4.9.1133 | 22-août-2006 | 12:05 | 498,742 |
Strmdll.dll | 4.1.0.3936 | 21-août-2006 | 17:52 | 246,814 |
Lecteur Windows Media 6.4 sur Windows XP Professionnel x64 :
| Nom de fichier | Version | Date | Heure | Taille |
Dxmasf.dll | 6.4.9.1133 | 22-août-2006 | 12:05 | 498,742 |
Strmdll.dll | 4.1.0.3936 | 21-août-2006 | 17:52 | 246,814 |
Windows Media Format 9.0 Series Runtime ou Windows Media Format 9.5 Series Runtime sur Windows XP Édition familiale Service Pack 2, Windows XP Professionnel Service Pack 2, Windows XP Édition Tablet PC 2005 et Windows XP Édition Media Center 2005 :
| Nom de fichier | Version | Date | Heure | Taille |
Wmvcore.dll | 9.0.0.3265 | 08-déc-2006 | 01:02 | 2,174,976 |
Wmvcore.dll | 9.0.0.3353 | 07-déc-2006 | 08:04 | 2,071,368 |
Wmvcore.dll | 10.0.0.3702 | 07-déc-2006 | 06:40 | 2,362,184 |
Wmvcore.dll | 10.0.0.4054 | 07-déc-2006 | 05:29 | 2,374,472 |
Wmvcore.dll | 10.0.0.4357 | 07-déc-2006 | 04:14 | 2,330,624 |
Windows Media Format 9.5 Series Runtime sur Windows XP Professionnel Édition x64
| Nom de fichier | Version | Date | Heure | Taille | Dossier |
Wmvcore.dll | 10.0.0.3708 | 08-déc-2006 | 08:27 | 2,314,240 | SP1GDR\WOW |
Wmvcore.dll | 10.0.0.3708 | 08-déc-2006 | 08:15 | 2,314,240 | SP1QFE\WOW |
Windows Media Format 9.5 Series Runtime Édition x64 sur Windows XP Professionnel Édition x64
| Nom de fichier | Version | Date | Heure | Taille |
Wmvcore.dll | 10.0.0.3810 | 07-déc-2006 | 05:12 | 4,359,680 |
Vérification de l'application de la mise à jour
| • | Microsoft Baseline Security Analyzer Pour vérifier qu'une mise à jour de sécurité a bien été appliquée sur un système affecté, vous pouvez utiliser l'outil Microsoft Baseline Security Analyzer (MBSA). MBSA permet aux administrateurs de rechercher les mises à jour manquantes et les erreurs de configuration de sécurité sur les systèmes locaux et distants. Pour plus d'informations sur l'outil MBSA, consultez le site Web Microsoft Baseline Security Analyzer. | ||||||||||
| • | Vérification de la version de fichier Remarque : La procédure suivante peut varier en fonction de la version de Microsoft Windows installée sur votre ordinateur. Reportez-vous à votre documentation pour suivre la procédure.
|
| • | Vérification de la clé de Registre Vous pouvez également vérifier quels fichiers ont été installés par cette mise à jour en consultant les clés de Registre suivantes : Pour Windows XP Édition familiale Service Pack 1, Windows XP Professionnel Service Pack 1, Windows XP Édition Tablet PC, Windows XP Media Center Edition, Windows XP Édition familiale Service Pack 2, Windows XP Professionnel Service Pack 2, Windows XP Édition Tablet PC 2005 et Windows XP Media Center Edition 2005 : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Media Player 6.4\SP0\KB925398_WMP64\Filelist HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP2\KB923689\Filelist HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP0\KB923689\Filelist HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Media Format SDK\SP0\KB923689_FSD64\Filelist |
Windows Server 2003 (toutes les versions) |
Conditions requises :
Cette mise à jour de sécurité nécessite Windows Server 2003, Windows Server 2003 Service Pack 1 ou Windows Server 2003 Service Pack 2.
Remarque : Les mises à jour de sécurité pour Microsoft Windows Server 2003, Microsoft Windows Server 2003 Service Pack 1, Microsoft Windows Server 2003 Service Pack 2 s'appliquent également à Microsoft Windows Server 2003 R2.
Inclusion dans les futurs Service Packs :
La mise à jour concernant ce problème dans un futur Service Pack ou ensemble de mises à jour (Update Rollup).
Informations concernant l’installation :
Cette mise à jour de sécurité prend en charge les options d’installation suivantes :
| Options d'installation de la mise à jour de sécurité prises en charge | |
| Option | Description |
/help | Affiche les options de ligne de commande. |
| Modes d'installation | |
/passive | Mode d'installation autonome. Aucune action de l'utilisateur n'est requise, mais le statut de l'installation s'affiche à l'écran. Si un redémarrage est requis à la fin de l'installation, une boîte de dialogue s'affichera, ainsi qu'un minuteur avertissant l'utilisateur que l'ordinateur redémarrera dans 30 secondes. |
/quiet | Mode silencieux. Similaire au mode autonome, mais aucun statut ni message d'erreur ne s'affichent. |
| Options de redémarrage | |
/norestart | Ne redémarre pas l’ordinateur une fois l’installation terminée. |
/forcerestart | Redémarre l'ordinateur après l'installation et force la fermeture des applications lors de l'arrêt, sans enregistrer les fichiers ouverts au préalable. |
/warnrestart[:x] | Affiche une boîte de dialogue ainsi qu'un minuteur, avertissant l'utilisateur que l'ordinateur redémarrera dans x secondes (le réglage par défaut est de 30 secondes). Conçu pour une utilisation avec les options /quiet ou /passive. |
/promptrestart | Affiche une boîte de dialogue invitant l'utilisateur local à autoriser un redémarrage. |
| Options spéciales | |
/overwriteoem | Écrase les fichiers OEM sans message d’invite. |
/nobackup | Ne crée pas de copie de sauvegarde des fichiers nécessaires à la désinstallation. |
/forceappsclose | Force d’autres programmes à se fermer lorsque l’ordinateur s’arrête. |
/log: path | Permet la redirection des fichiers journaux d'installation. |
/integrate:path | Intègre la mise à jour aux fichiers source Windows situés au chemin spécifié. Ces fichiers sont situés au chemin spécifié par cette option. |
/extract[:path] | Extrait les fichiers sans exécuter le programme d’installation. |
/ER | Autorise un rapport d'erreurs étendu. |
/verbose | Autorise une journalisation détaillée. Crée le journal %Windir%\CabBuild.log pendant l'installation. Ce journal détaille les fichiers qui sont copiés. L'utilisation de cette option peut ralentir l'installation. |
Remarque : Vous pouvez associer ces options dans une seule ligne de commande. Pour des raisons de compatibilité ascendante, la mise à jour de sécurité prend en charge la majorité des options des versions précédentes du programme d’installation. Pour plus d'informations sur les options d'installation pris en charge, consultez l'Article 262841 de la Base de connaissances Microsoft. Pour en savoir plus sur le programme d'installation Update.exe, rendez-vous sur le site Web Microsoft TechNet.
Informations sur le déploiement
Pour installer cette mise à jour de sécurité sans intervention de l'utilisateur, entrez la commande suivante à une invite de commande pour Windows Server 2003 :
WindowsMedia6-KB925398-v2-x86-ENU /quiet
WindowsMedia6-KB925398-v2-x64-ENU /quiet
WindowsServer2003-KB923689-x86-ENU /quiet
WindowsServer2003.WindowsXP-KB923689-x64-ENU /quiet
WindowsMedia10-KB923689-x64-ENU /quiet
Remarque : L'utilisation de l'option /quiet supprimera tous les messages, y compris les messages d'échec. Les administrateurs doivent utiliser l'une des méthodes prises en charge pour vérifier le bon déroulement de l'installation lorsqu'ils utilisent l'option /quiet. Ils doivent également vérifier la présence de messages d'échec dans les fichiers journaux KB923689.log et KB925398.log lorsqu'ils utilisent cette option.
Pour installer la mise à jour de sécurité sans forcer le redémarrage du système, utilisez la commande suivante à l'invite de commande pour Windows Server 2003 :
WindowsMedia6-KB925398-v2-x86-ENU /norestart
WindowsMedia6-KB925398-v2-x64-ENU /norestart
WindowsServer2003-KB923689-x86-ENU /norestart
WindowsServer2003.WindowsXP-KB923689-x64-ENU /norestart
WindowsMedia10-KB923689-x64-ENU /norestart
Pour plus d’informations sur le déploiement des mises à jour de sécurité avec Software Update Services, consultez le site Web Software Update Services. Pour plus d’informations sur le déploiement de cette mise à jour de sécurité avec Windows Server Update Services, consultez le site Web Windows Server Update Services. Cette mise à jour sera également disponible sur le site Web Microsoft Update.
Nécessité de redémarrer
Cette mise à jour ne nécessite pas le redémarrage de l’ordinateur. Le programme d'installation arrête les services requis, applique la mise à jour, puis redémarre les services. Toutefois, si les services requis ne peuvent pas être arrêtés pour quelque raison que ce soit ou si les fichiers requis sont en cours d'utilisation, cette mise à jour nécessitera un redémarrage. Dans ce cas, un message s'affiche pour vous demander de redémarrer.
Cette mise à jour de sécurité ne prend pas en charge le HotPatching. Pour plus d’informations sur le HotPatching, consultez l’Article 897341 de la Base de connaissances Microsoft.Remarque : Toutes les mises à jour de sécurité ne prennent pas en charge le HotPatching et certaines mises à jour de sécurité qui prennent en charge le HotPatching pourraient nécessiter un redémarrage du serveur après l'installation de la mise à jour de sécurité. Le HotPatching est pris en charge uniquement si les fichiers remplacés par la mise à jour de sécurité sont des fichiers GDR (General Distribution Release). Le HotPatching n'est pas pris en charge si vous avez déjà installé un correctif pour mettre à jour un des fichiers inclus dans la mise à jour de sécurité. Pour plus d'informations sur ce sujet, consultez les Articles 897341 et 824994 de la Base de connaissances Microsoft.
Informations sur la désinstallation
Pour supprimer cette mise à jour, utilisez Ajout/Suppression de programmes dans le Panneau de configuration.
Remarque : Avant de mettre à niveau Windows Media Format Series Runtime, nous vous recommandons de désinstaller cette mise à jour et de la réinstaller après avoir terminé la mise à niveau.
Les administrateurs système peuvent également recourir à l'utilitaire Spuninst.exe pour supprimer cette mise à jour de sécurité. L’utilitaire Spuninst.exe se trouve dans les dossiers %Windir%\$NTUninstallKB923689$\Spuninst et %Windir%\$NTUninstallKB925398_WMP64$\Spuninst.
| Options Spuninst.exe prises en charge | |
| Option | Description |
/help | Affiche les options de ligne de commande. |
| Modes d'installation | |
/passive | Mode d'installation autonome. Aucune action de l'utilisateur n'est requise, mais le statut de l'installation s'affiche à l'écran. Si un redémarrage est requis à la fin de l'installation, une boîte de dialogue s'affichera, ainsi qu'un minuteur avertissant l'utilisateur que l'ordinateur redémarrera dans 30 secondes. |
/quiet | Mode silencieux. Similaire au mode autonome, mais aucun statut ni message d'erreur ne s'affichent. |
| Options de redémarrage | |
/norestart | Ne redémarre pas l’ordinateur une fois l’installation terminée. |
/forcerestart | Redémarre l'ordinateur après l'installation et force la fermeture des applications lors de l'arrêt, sans enregistrer les fichiers ouverts au préalable. |
/warnrestart[:x] | Affiche une boîte de dialogue ainsi qu'un minuteur, avertissant l'utilisateur que l'ordinateur redémarrera dans x secondes (le réglage par défaut est de 30 secondes). Conçu pour une utilisation avec les options /quiet ou /passive. |
/promptrestart | Affiche une boîte de dialogue invitant l'utilisateur local à autoriser un redémarrage. |
| Options spéciales | |
/forceappsclose | Force d’autres programmes à se fermer lorsque l’ordinateur s’arrête. |
/log:path | Permet la redirection des fichiers journaux d'installation. |
Informations sur les fichiers
La version anglaise de cette mise à jour de sécurité possède les attributs de fichiers répertoriés dans le tableau ci-dessous. Les dates et heures de ces fichiers sont exprimées en temps universel coordonné (UTC). Lorsque vous affichez les informations des fichiers, les données sont converties en heure locale. Pour connaître le décalage entre l’heure UTC et l’heure locale, utilisez l’onglet Fuseau horaire de l’outil Date et heure du Panneau de configuration.
Windows Media Player 6.4 sur Windows Server 2003 Windows Server 2003 avec SP2 Web Edition, Windows Server 2003 avec SP1 Windows Server 2003 avec SP2 Standard Edition, Windows Server 2003 avec SP1 Windows Server 2003 avec SP2 Datacenter Edition, Windows Server 2003 Windows Server 2003 avec SP2 Enterprise Edition, Windows Small Business Server 2003 avec SP1, Windows Server 2003 R2 Web Edition, Windows Server 2003 R2 Standard Edition, Windows Server 2003 R2 Datacenter Edition, Windows Server 2003 R2 Enterprise Edition, Windows Small Business Server 2003 R2 :
| Nom de fichier | Version | Date | Heure | Taille |
Dxmasf.dll | 6.4.9.1133 | 22-août-2006 | 12:05 | 498,742 |
Strmdll.dll | 4.1.0.3936 | 21-août-2006 | 17:52 | 246,814 |
Lecteur Windows Media 6.4 sur Windows Server 2003 Windows Server 2003 avec SP2 Standard Édition x64, Windows Server 2003 Enterprise Édition x64, Windows Server 2003 Datacenter Édition x64, Windows Server 2003 R2 Standard Édition x64, Windows Server 2003 R2 Enterprise Édition x64 et Windows Server 2003 R2 Datacenter Édition x64 :
| Nom de fichier | Version | Date | Heure | Taille |
Dxmasf.dll | 6.4.9.1133 | 22-août-2006 | 12:05 | 498,742 |
Strmdll.dll | 4.1.0.3936 | 21-août-2006 | 17:52 | 246,814 |
Windows Media Format 9.0 Series Runtime sur Windows Server 2003, Web Edition ; Windows Server 2003, Standard Edition ; Windows Server 2003, Datacenter Edition ; Windows Server 2003, Enterprise Edition ; Windows Small Business Server 2003 :
| Nom de fichier | Version | Date | Heure | Taille | Dossier |
Wmvcore.dll | 9.0.0.3265 | 08-déc-2006 | 05:53 | 2,174,976 | RTMGDR |
Wmvcore.dll | 9.0.0.3265 | 08-déc-2006 | 05:53 | 2,174,976 | RTMQFE |
Wmvcore.dll | 10.0.0.3708 | 08-déc-2006 | 07:51 | 2,314,240 | SP1GDR |
Wmvcore.dll | 10.0.0.3708 | 08-déc-2006 | 07:58 | 2,314,240 | SP1QFE |
Windows Media Format 9.5 Series Runtime sur Windows Server 2003, Web Edition ; Windows Server 2003 avec SP1, Standard Edition ; Windows Server 2003 avec SP1, Datacenter Edition ; Windows Server 2003, Enterprise Edition ; Windows Small Business Server 2003 avec SP1 ; Windows Server 2003 R2, Web Edition ; Windows Server 2003 R2, Standard Edition ; Windows Server 2003 R2, Datacenter Edition ; Windows Server 2003 R2, Enterprise Edition ; Windows Small Business Server 2003 R2 :
| Nom de fichier | Version | Date | Heure | Taille | Dossier |
Wmvcore.dll | 10.0.0.3708 | 08-déc-2006 | 07:51 | 2,314,240 | SP1GDR |
Wmvcore.dll | 10.0.0.3708 | 08-déc-2006 | 07:58 | 2,314,240 | SP1QFE |
Windows Media Format 9.5 Series Runtime sur Windows Server 2003, Standard Edition x64 ; Windows Server 2003, Enterprise Edition x64 et Windows Server 2003, Datacenter Edition x64 ; Windows Server 2003 R2, Standard Edition x64 ; Windows Server 2003 R2, Enterprise Edition x64 et Windows Server 2003 R2, Datacenter Edition x64 :
| Nom de fichier | Version | Date | Heure | Taille | Dossier |
Wmvcore.dll | 10.0.0.3708 | 08-déc-2006 | 08:27 | 2,314,240 | SP1GDR\WOW |
Wmvcore.dll | 10.0.0.3708 | 08-déc-2006 | 08:15 | 2,314,240 | SP1QFE\WOW |
Windows Media Format 9.5 Series Runtime, Édition x64 sur Windows Server 2003, Standard Edition x64 ; Windows Server 2003, Enterprise Edition x64 et Windows Server 2003, Datacenter Edition x64 ; Windows Server 2003 R2, Standard Edition x64 ; Windows Server 2003 R2, Enterprise Edition x64 et Windows Server 2003 R2, Datacenter Edition x64 :
| Nom de fichier | Version | Date | Heure | Taille |
Wmvcore.dll | 10.0.0.3810 | 07-déc-2006 | 05:12 | 4,359,680 |
Remarque : Lorsque vous installez ces mises à jour de sécurité, le programme d’installation vérifie si un ou plusieurs fichiers en cours de mise à jour sur votre système ont déjà été mis à jour par un correctif Microsoft.
Si vous avez déjà installé un correctif pour mettre à jour l’un de ces fichiers, le programme d’installation copie les fichiers RTMQFE ou SP1QFE sur votre système. Dans le cas contraire, le programme d'installation copie les fichiers RTMGDR ou SP1GDR sur votre système. Les mises à jour de sécurité peuvent ne pas contenir toutes les variations de ces fichiers. Pour plus d’informations sur ce sujet, consultez l’Article 824994 de la Base de connaissances Microsoft.
Pour plus d’informations sur ce sujet, consultez l’Article 824994 de la Base de connaissances Microsoft.
Pour en savoir plus sur le programme d'installation Update.exe, rendez-vous sur le site Web Microsoft TechNet.
Pour plus d'informations concernant la terminologie qui apparaît dans ce bulletin (telle que correctif), consultez l'Article 824684 de la Base de connaissances Microsoft.
| • | Microsoft Baseline Security Analyzer Pour vérifier qu'une mise à jour de sécurité a bien été appliquée sur un système affecté, vous pouvez utiliser l'outil Microsoft Baseline Security Analyzer (MBSA). MBSA permet aux administrateurs de rechercher les mises à jour manquantes et les erreurs de configuration de sécurité sur les systèmes locaux et distants. Pour plus d'informations sur l'outil MBSA, consultez le site Web Microsoft Baseline Security Analyzer. | ||||||||||
| • | Vérification de la version de fichier Remarque : La procédure suivante peut varier en fonction de la version de Microsoft Windows installée sur votre ordinateur. Reportez-vous à votre documentation pour suivre la procédure.
|
| • | Vérification de la clé de Registre Vous pouvez également vérifier quels fichiers ont été installés par cette mise à jour en consultant les clés de Registre suivantes : Windows Server 2003 Web Edition, Windows Server 2003 Standard Edition, Windows Server 2003 Enterprise Edition, Windows Server 2003 Datacenter Edition et Windows Small Business Server 2003 : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Media Player 6.4\SP0\KB925398_WMP64\Filelist HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP2\KB923689\Filelist HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Media Format SDK\SP0\KB923689_FSD64\Filelist Remarque : Il se peut que cette clé de registre ne contienne pas la liste complète des fichiers installés. D'autre part, cette clé de Registre peut ne pas avoir être créée correctement si un administrateur ou un fabricant OEM intègre ou diffuse la mise à jour de sécurité 923689 ou 925398 dans les fichiers source d'installation de Windows. |
Pour obtenir d’autres mises à jour de sécurité :
Les mises à jour relatives à d'autres problèmes de sécurité sont disponibles aux adresses suivantes :
| • | Les mises à jour de sécurité sont disponibles sur le Centre de téléchargement Microsoft. La méthode la plus simple est celle qui consiste à effectuer une recherche sur le mot-clé « security_patch ». |
| • | Les mises à jour pour plates-formes grand public sont disponibles sur le site Web Microsoft Update. |
Support technique :
| • | En cas de problème, contactez les services de support technique de Microsoft. Les appels au Support technique concernant les mises à jour de sécurité ne sont pas facturés par Microsoft. |
| • | Nos clients internationaux peuvent joindre le Support technique de leur filiale Microsoft locale. Le support technique ayant trait aux mises à jour de sécurité n'est pas facturé par Microsoft. Pour savoir comment contacter le Support Microsoft, consultez le site International Support. |
Ressources de sécurité :
| • | Le site Web Espace Sécurité TechNet fournit d'autres informations sur la sécurité dans les produits Microsoft. |
| • | |
| • | |
| • | |
| • | |
| • | |
| • | Catalogue Windows Update : Pour plus d'informations sur le Catalogue Windows Update, consultez l'Article 323166 de la Base de connaissances Microsoft. |
| • |
Software Update Services :
Microsoft Software Update Services (SUS) permet aux administrateurs de déployer de façon rapide et fiable les dernières mises à jour critiques et les mises à jour de sécurité vers les serveurs Windows 2000 et Windows Server 2003, ainsi que vers les systèmes de bureau exécutant Windows 2000 Professionnel ou Windows XP Professionnel.
Pour plus d'informations sur le déploiement des mises à jour de sécurité avec Software Update Services, consultez le site Web Software Update Services.
Windows Server Update Services :
Windows Server Update Services (WSUS) permet aux administrateurs de déployer de façon rapide et fiable les dernières mises à jour critiques et les mises à jour de sécurité pour les systèmes d'exploitation Windows 2000 et versions ultérieures, Office XP et versions ultérieures, Exchange Server 2003 et SQL Server 2000 sur Windows 2000 et versions ultérieures.
Pour plus d'informations sur le déploiement des mises à jour de sécurité avec Windows Server Update Services, consultez le site Web Windows Server Update Services.
Systems Management Server :
Microsoft Systems Management Server (SMS) propose une solution d'entreprise pleinement configurable pour la gestion des mises à jour. Avec SMS, les administrateurs peuvent identifier les systèmes Windows qui ont besoin d'une mise à jour de sécurité et exécuter le déploiement contrôlé de ces mises à jour dans l'ensemble de l'entreprise en dérangeant le moins possible les utilisateurs. Pour plus d'informations sur la façon dont les administrateurs peuvent utiliser SMS 2003 pour déployer les mises à jour de sécurité, consultez le site Web Gestion des correctifs de sécurité SMS 2003. Les utilisateurs SMS 2.0 peuvent aussi recourir au Feature Pack Software Updates Service pour faciliter le déploiement de leurs mises à jour de sécurité. Pour plus d'informations sur SMS, consultez le site Web SMS.
Remarque : SMS utilise Microsoft Baseline Security Analyzer, l’outil de détection de Microsoft Office et l'outil d'analyse des mises à jour pour entreprise pour offrir une assistance étendue à la détection et au déploiement des correctifs proposés dans les bulletins de sécurité. Il se peut que certaines mises à jour logicielles ne soient pas détectées par ces outils. Dans ce cas, il est possible d'utiliser les capacités d'inventaire de SMS pour cibler les mises à jour vers des ordinateurs spécifiques. Pour plus d'informations sur cette procédure, consultez le site Web suivant. Certaines mises à jour de sécurité peuvent requérir des privilèges d'administrateur après redémarrage du système. Pour installer ces mises à jour, les administrateurs peuvent utiliser l’outil de déploiement avec élévation des droits (disponible dans le Feature Pack d'administration SMS 2003 et dans le Feature Pack d'administration 2.0).
Dédit de responsabilité :
Les informations contenues dans la Base de connaissances Microsoft sont fournies « en l'état », sans garantie d'aucune sorte. Microsoft exclut toute garantie, expresse ou implicite, notamment toute garantie de qualité et d'adéquation à un usage particulier. En aucun cas la société Microsoft ou ses fournisseurs ne pourront être tenus pour responsables de quelque dommage que ce soit, y compris toute perte de bénéfices directe, indirecte ou accessoire, ou de dommages spéciaux, même si la société Microsoft a été prévenue de l'éventualité de tels dommages. Certains pays n'autorisent pas l'exclusion ou la limitation de responsabilité pour les dommages indirects ou accessoires, de sorte que la restriction mentionnée ci-dessus peut ne pas vous concerner.
Révisions :
| • | V1.0 (12 décembre 2006) : Bulletin publié. |
| • | V2.0 (19 décembre 2006) : Bulletin mis à jour et réédité pour le package coréen concernant Microsoft Windows Media Runtime Format 7.1 et 9.0 Series Runtime sur Windows 2000 Service Pack 4, afin de corriger les problèmes identifiés dans l'Article 923689 de la Base de connaissances Microsoft. Précisions concernant les versions de fichier dans la réponse à la question « J'ai installé la mise à jour de sécurité du Windows Media Format Runtime. Quelle version du Windows Media Format Runtime devrais-je avoir ? » de la section « Forum aux questions concernant cette mise à jour de sécurité ». |
| • | V2.1 (27 décembre 2006) : Bulletin mis à jour. Précisions concernant les versions de fichier dans la réponse à la question « J'ai installé la mise à jour de sécurité du Windows Media Format Runtime. Quelle version du Windows Media Format Runtime devrais-je avoir ? » de la section « Forum aux questions concernant cette mise à jour de sécurité ». |
| • | V2.2 (21 février 2007) : Bulletin mis à jour pour apporter des précisions concernant les problèmes connus auxquels les clients peuvent être confrontés lorsqu'ils installent cette mise à jour de sécurité. Consultez l’Article 933065 de la Base de connaissances Microsoft : « Un message d'erreur apparaît lorsque vous installez la version d'origine de la mise à jour de sécurité 923689 sur Windows 2000 (version coréenne) » et l’Article 933066 de la Base de connaissances Microsoft : « Un message d'erreur lorsque vous installez la mise à jour de sécurité 923689 sur Windows XP SP2 ». |
| • | V3.0 (10 juillet 2007) : Ajout de Microsoft Windows Server 2003 Service Pack 2 dans la section des logiciels concernés pour le lecteur Windows Media 6.4. Ajout de « Pourquoi Microsoft a-t-il publié à nouveau ce Bulletin le 10 juillet 2007 ? » dans la section « Forum aux questions concernant cette mise à jour de sécurité ». Suppression, dans la section « Forum aux questions », des références à l'Article 933066 de la Base de connaissances Microsoft : Message d'erreur lorsque vous installez la mise à jour de sécurité 923689 sous Windows XP SP2. Le package d'installation pour Microsoft Windows XP Service Pack 2 dans la section des logiciels concernés corrige tous les problèmes décrits dans l'Article 933066 de la Base de connaissances Microsoft. Nos clients ne rencontreront plus ces problèmes en utilisant le nouveau package. Suppression, dans la section « Forum aux questions », des références à l'Article 933065 de la Base de connaissances Microsoft : Un message d'erreur apparaît lorsque vous installez la version d'origine de la mise à jour de sécurité 923689 sur la version coréenne de Windows 2000 Service Pack 4 : « Le programme d'installation n'a pas pu vérifier l'intégrité du fichier Update.inf. » Les utilisateurs ne seront plus confrontés à ce problème. |
| • | V4.0 (12 décembre 2007) : Bulletin mis à jour afin d'ajouter Microsoft Windows XP Professionnel Édition x64 Service Pack 2 et Microsoft Windows Server 2003 Édition x64 Service Pack 2 à la section « Logiciels concernés » pour le Lecteur Microsoft Windows Media 6.4 (KB925398). Aucune action n'est requise sur les systèmes sur lesquels la mise à jour de sécurité a été correctement installée. |
| • | V5.0 (10 juin 2008) : Bulletin a mis à jour pour ajouter Microsoft Windows XP Service Pack 3 à la section « Logiciels concernés » concernant Microsoft Windows Media Format 7.1 à 9.5 Series Runtime et à la section « Logiciels concernés » concernant le lecteur Microsoft Windows Media 6.4. Cette modification ne concerne que la logique de détection. Il n'y a aucune modification concernant les fichiers binaires. |
| • | V6.0 (18 juin 2008) : Bulletin mis à jour pour supprimer Microsoft Windows XP Service Pack 3 de la liste des logiciels concernés pour le Lecteur Windows Media 6.4 et pour ajouter le Lecteur Windows Media 6.4 installé sur Microsoft Windows XP Service Pack 3 à la liste des logiciels non concernés. |
| • | V6.1 (25 novembre 2008) : Bulletin mis à jour afin de corriger le nom de fichier Wwmvcore.dll en Wmvcore.dll dans les « Informations sur les fichiers » pour Windows Media Format 9.5 Series Runtime sur Windows XP Professionnel Édition x64 et Windows Server 2003 Édition x64. |