![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilités de la
fonction d'aide sous Windows
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueElévation de privilèges. 2 Systèmes affectés
3 RésuméDeux vulnérabilités de la fonction d'aide sous Windows permettent à un utilisateur mal intentionné d'obtenir les privilèges de l'utilisateur de la session en cours. 4 DescriptionLa première vulnérabilité concerne la commande d'aide au format HTML. Elle comporte un contrôle ActiveX dont l'une des fonctions présente une vulnérabilité de type débordement de mémoire. En exploitant cette vulnérabilité, un
utilisateur mal intentionné peut exécuter du code
avec les droits de l'utilisateur de la session en cours. La seconde vulnérabilité concerne le traitement des fichiers de type .chm. En envoyant un courrier électronique habilement construit au format HTML, un utilisateur mal intentionné peut exécuter du code avec les droits du destinataire. 5 SolutionAppliquer le correctif distribué par Microsoft (cf. section Documentation). 6 DocumentationAvis de sécurité Microsoft MS02-055 : http://www.microsoft.com/technet/security/bulletin/ms02-055.asp Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||