![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans un
contrôle ActiveX de Windows 2000
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire. 2 Systèmes affectés
3 RésuméUn contrôle ActiveX de Windows 2000 permet à un utilisateur mal intentionné d'exécuter du code grâce à un débordement de mémoire dans ce contrôle. 4 DescriptionUne mauvaise implémentation du contrôle ActiveX Microsoft System Monitor permet à un utilisateur mal intentionné de construire habilement une page web ou un courrier électronique au format HTML, et d'exécuter du code arbitraire sur la machine de la victime qui le lit. 5 Contournement provisoireDésactiver l'exécution des Contrôles ActiveX de votre navigateur et du logiciel de courrier électronique comme indiqué dans les bulletins CERTA-2000-AVI-002, CERTA-2000-ALE-001, CERTA-2000-ALE-002 et CERTA-2000-INF-002. 6 SolutionAppliquer le correctif de Microsoft : http://www.microsoft.com/Downloads/Release.asp?ReleaseID=25532 7 DocumentationLe bulletin de Sécurité Microsoft et sa FAQ : http://www.microsoft.com/technet/security/bulletin/ms00-085.asp http://www.microsoft.com/technet/security/bulletin/fq00-085.asp Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||