![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans le
système d'aide de Windows XP
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueSuppression de données. 2 Systèmes affectésMicrosoft Windows XP. 3 RésuméUn concepteur de site WEB peut, par le biais de pages HTML judicieusement composées, forcer le système d'aide de Windows XP à supprimer des fichiers sur la machine cible. 4 DescriptionMicrosoft Windows XP possède un utilitaire permettant de consulter l'aide en ligne, la compatibilité du matériel ainsi que l'accès à la mise à jour du système. Lorsqu'un utilisateur demande un renseignement sur un produit compatible Microsoft, l'utilitaire télécharge le fichier XML relatif à ce produit et le supprime du disque après son exploitation. Une vulnérabilité permet, lors de la consultation d'une page HTML ou d'un mél judicieusement composé, de faire appel à cette fonction et de pouvoir ainsi supprimer n'importe quel type de fichiers dans l'arborescence du disque. Nota : Le service Pack 1 de Windows XP n'est pas vulnérable. 5 SolutionAppliquer le correctif disponible sur le site Microsoft (cf. section Documentation). 6 DocumentationBulletin Microsoft : http://www.microsoft.com/technet/security/bulletin/MS02-060.asp Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||