![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité du
contrôle ActiveX MSN Chat
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExecution de code arbitraire à distance. 2 Systèmes affectés
3 RésuméUne vulnérabilité a été découverte dans le contrôle ActiveX MSN Chat. 4 DescriptionMSN Chat est un contrôle ActiveX qui permet à des groupes d'utilisateurs de discuter en ligne dans un espace virtuel. Une vulnérabilité a été découverte dans l'une des fonctions qui gèrent les paramètres d'entrée de ce contrôle ActiveX. Un utilisateur mal intentionné peut exploiter cette faille afin d'exécuter du code arbitraire à distance avec les droits de l'utilisateur courant via un site web ou bien un email au format HTML. 5 SolutionSe référer au bulletin Microsoft MS02-022 (cf. Documentation) pour la disponibilité des correctifs. 6 DocumentationBulletin MS02-022 de Microsoft : http://www.microsoft.com/technet/security/bulletin/MS02-022.asp Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||