Numéro d'article: 971778 - Dernière mise à jour: mercredi 8 juillet 2009 - Version: 4.2

Avis de sécurité Microsoft : Une vulnérabilité dans Microsoft DirectShow peut permettre l'exécution de code à distance

Sommaire

Agrandir tout | Réduire tout

Introduction

Microsoft a publié un avis sur ce problème pour les professionnels de l'informatique de sécurité de Microsoft. Cet avis de sécurité contient des informations supplémentaires relatives à la sécurité. Pour afficher cet avis de sécurité, site Web Microsoft suivant :
http://www.microsoft.com/technet/security/advisory/971778.mspx (http://www.microsoft.com/technet/security/advisory/971778.mspx)


Pour que nous puissions contourner le problème décrit dans cet avis de sécurité pour vous, accédez à la section «Fix it for me». Pour contourner ce problème vous-même, passez à la section «Let me fix it myself».

Correctif pour moi

Pour implémenter la solution de contournement désactive QuickTime analyse automatiquement sur un ordinateur qui exécute Windows 2000, Windows XP ou Windows Server 2003, cliquez sur le lien résoudre ce problème sous Autoriser la solution de contournement . Pour annuler la solution de contournement, cliquez sur le lien résoudre ce problème sous désactiver solution de contournement . Dans deux cas, cliquez sur Exécuter dans la boîte de dialogue Téléchargement de fichier , puis suivez les étapes de la résolution il Assistant.


Réduire ce tableauAgrandir ce tableau
Activer la solution de contournementDésactiver la solution de contournement
résoudre ce problème
Microsoft Fix it 50256
résoudre ce problème
Microsoft Fix it 50257


Remarque cet Assistant peut être en anglais uniquement ; toutefois, la correction automatique fonctionne également pour les autres versions de langue de Windows.

Remarque si vous n'êtes pas sur l'ordinateur présentant le problème, la résolution de l'enregistrement il solution à un lecteur flash ou sur un CD-ROM, puis exécutez-le sur l'ordinateur qui a le problème.

Ensuite, accédez à la «Did this fix the problem? "section.

Permettez-moi de résoudre le problème moi-même

Pour implémenter la solution de contournement désactive QuickTime analyse vous-même, appliquez l'une des méthodes suivantes :
important Cette section, méthode ou tâche contient des étapes qui vous indiquent comment modifier le Registre. Toutefois, les problèmes graves peuvent se produire si vous modifiez le Registre de façon incorrecte. Par conséquent, assurez-vous que ces étapes avec soin. Pour ajouter une protection, sauvegarder le Registre avant de le modifier. Ensuite, vous pouvez restaurer le Registre si un problème se produit. Pour plus d'informations sauvegarder et restaurer le Registre, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la base de connaissances Microsoft :
322756  (http://support.microsoft.com/kb/322756/ ) Comment faire pour sauvegarder et restaurer le Registre de Windows

En utilisant la méthode interactive

  1. Cliquez sur Démarrer , cliquez sur Exécuter , tapez regedit dans la zone Ouvrir et puis cliquez sur OK .
  2. Recherchez et cliquez sur les sous-clés suivantes dans le Registre :
    • Pour les systèmes Windows 32 bits :
      HKEY_CLASSES_ROOT\CLSID\{D51BD5A0-7548-11CF-A520-0080C77EF58A}
    • Pour les systèmes Windows 64 bits :
      HKEY_CLASSES_ROOT\CLSID\{D51BD5A0-7548-11CF-A520-0080C77EF58A}
      HKEY_CLASSES_ROOT\Wow6432Node\CLSID\{D51BD5A0-7548-11CF-A520-0080C77EF58A}
  3. Dans le menu fichier , cliquez sur Exporter .
  4. Dans la boîte de dialogue Exporter un fichier du Registre , tapez Quicktime_Parser_Backup.reg et puis cliquez sur Enregistrer .

    Remarque Par défaut, cela créera une sauvegarde de cette clé de Registre dans le dossier Mes Documents.
  5. Appuyez sur SUPPR du clavier pour supprimer la clé de Registre. Lorsque vous êtes invité pour supprimer la clé de Registre dans la boîte de Suppression des clés , cliquez sur Oui .
  6. Quittez l'Éditeur du Registre.

Utilisant un script de déploiement géré

  1. Créez une copie de sauvegarde des clés de Registre à l'aide un script de déploiement géré qui contient le texte suivant :
    • Pour les systèmes Windows 32 bits :
      Regedit.exe /e Quicktime_Decoder_Backup.reg
      HKEY_CLASSES_ROOT\CLSID\{D51BD5A0-7548-11CF-A520-0080C77EF58A}
    • Pour les systèmes Windows 64 bits :
      Regedit.exe /e Quicktime_Decoder_Backup.reg
      HKEY_CLASSES_ROOT\CLSID\{D51BD5A0-7548-11CF-A520-0080C77EF58A} 
      HKEY_CLASSES_ROOT\Wow6432Node\CLSID\{D51BD5A0-7548-11CF-A520-0080C77EF58A}
  2. Copiez le texte suivant dans un fichier texte et enregistrez le fichier en utilisant une extension .reg. Par exemple, enregistrez le fichier en tant que «Disable_Quicktime_Parser.reg» :
    • Pour les systèmes Windows 32 bits :
      Windows Registry Editor Version 5.00
      [-HKEY_CLASSES_ROOT\CLSID\{D51BD5A0-7548-11CF-A520-0080C77EF58A}]
    • Pour les systèmes Windows 64 bits :
      Windows Registry Editor Version 5.00
      [-HKEY_CLASSES_ROOT\CLSID\{D51BD5A0-7548-11CF-A520-0080C77EF58A}]
      [-HKEY_CLASSES_ROOT\Wow6432Node\CLSID\{D51BD5A0-7548-11CF-A520-0080C77EF58A}]
  3. Sur l'ordinateur cible, tapez la commande suivante à partir d'une invite de commande élevée pour exécuter le script de Registre :
    regedit.exe /s Disable_Quicktime_Parser.reg

Impact de la solution de contournement

Lecture de contenu QuickTime sera désactivée.

Comment annuler les solutions de contournement

comment annuler la méthode interactive
  1. Cliquez sur Démarrer , cliquez sur Exécuter , tapez regedit dans la zone Ouvrir et puis cliquez sur OK .
  2. Dans le menu fichier , cliquez sur Importer .
  3. Dans la boîte de dialogue Importer un fichier du Registre , sélectionnez Quicktime_Parser_Backup.reg et puis cliquez sur Ouvrir .
  4. Quittez l'Éditeur du Registre et redémarrez l'ordinateur.
comment annuler le script de déploiement géré
Sur l'ordinateur cible, tapez la commande suivante à partir d'une invite de commande élevée pour restaurer l'état d'origine :
regedit.exe /s Quicktime_Parser_Backup.reg

Le problème est-il résolu ?

Vérifiez si la clé de Registre est créée ou modifiée. Si la clé de Registre est créée ou modifiée, vous avez terminé avec cet article. Si la clé de Registre n'est pas créée ou modifiée, vous pouvez contact support (http://www.microsoft.com/protect/support/default.mspx) .

Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
  • Microsoft Windows Server 2003 Service Pack 1 sur le système suivant
    • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
    • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
    • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
    • Microsoft Windows Server 2003, Web Edition
    • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
    • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows Server 2003, Datacenter x64 Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, Standard x64 Edition
  • Microsoft Windows XP Professional x64 Edition
  • Microsoft Windows Server 2003 Service Pack 2 sur le système suivant
    • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
    • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
    • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
    • Microsoft Windows Server 2003, Web Edition
    • Microsoft Windows Server 2003, Datacenter x64 Edition
    • Microsoft Windows Server 2003, Enterprise x64 Edition
    • Microsoft Windows Server 2003, Standard x64 Edition
    • Microsoft Windows XP Professional x64 Edition
    • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
    • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows XP Service Pack 2 sur le système suivant
    • Microsoft Windows XP Édition familiale
    • Microsoft Windows XP Professional
  • Microsoft Windows XP Service Pack 3 sur le système suivant
    • Microsoft Windows XP Édition familiale
    • Microsoft Windows XP Professional
  • Microsoft Windows 2000 Service Pack 4 sur le système suivant
    • Microsoft Windows 2000 Advanced Server
    • Microsoft Windows 2000 Datacenter Server
    • Microsoft Windows 2000 Professionnel
    • Microsoft Windows 2000 Server
Mots-clés : 
kbmt kbmsifixme kbfixme kbexpertiseinter kbinfo kbsecadvisory kbsecurity kbsecvulnerability kbsurveynew kbregistry KB971778 KbMtfr
Traduction automatiqueTraduction automatique
IMPORTANT : Cet article est issu du système de traduction automatique mis au point par Microsoft (http://support.microsoft.com/gp/mtdetails). Un certain nombre d?articles obtenus par traduction automatique sont en effet mis à votre disposition en complément des articles traduits en langue française par des traducteurs professionnels. Cela vous permet d?avoir accès, dans votre propre langue, à l?ensemble des articles de la base de connaissances rédigés originellement en langue anglaise. Les articles traduits automatiquement ne sont pas toujours parfaits et peuvent comporter des erreurs de vocabulaire, de syntaxe ou de grammaire (probablement semblables aux erreurs que ferait une personne étrangère s?exprimant dans votre langue !). Néanmoins, mis à part ces imperfections, ces articles devraient suffire à vous orienter et à vous aider à résoudre votre problème. Microsoft s?efforce aussi continuellement de faire évoluer son système de traduction automatique.
La version anglaise de cet article est la suivante: 971778  (http://support.microsoft.com/kb/971778/en-us/ )
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT.
 

Traductions disponibles