![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans le
shell Windows
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance. 2 Systèmes affectés
3 RésuméUn individu mal intentionné peut exécuter un code arbitraire en exploitant une vulnérabilité du shell Windows. 4 DescriptionLe shell Windows permet de fournir l'environnement de l'utilisateur, notamment le contexte d'exécution des programmes, ainsi que l'organisation des fichiers et répertoires. Une des fonctions du shell Windows, permettant d'identifier les applications partiellement effacées, et résidant encore en mémoire, présente un débordement de mémoire. Un utilisateur mal intentionné peut exploiter cette vulnérabilité afin d'exécuter du code arbitraire. Sous certaines conditions, l'exécution de code arbitraire peut se faire à distance. 5 SolutionSe référer au bulletin de sécurité Microsoft MS02-014 (cf. Section "Patch availability") pour obtenir la liste des correctifs disponibles : http://www.microsoft.com/technet/security/bulletin/MS02-014.asp 6 DocumentationBulletin de sécurité Microsoft MS02-014 : http://www.microsoft.com/technet/security/bulletin/MS02-014.asp Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||