![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité du
protocole d'aide en ligne de Windows Millenium Edition
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire. 2 Systèmes affectésWindows Millenium Edition. 3 RésuméUn utilisateur mal intentionné peut exécuter du code arbitraire au moyen d'un lien HTML astucieusement construit. 4 DescriptionLe centre d'aide et de support (Help
and Support Center) de Microsoft permet aux utilisateurs
d'obtenir de l'aide en ligne en suivant des liens
commençant par Une vulnérabilité de type débordement de mémoire du protocole hcp sous Windows Millenium Edition permet à un utilisateur mal intentionné d'exécuter ou de lire des fichiers présents sur la machine de sa victime. Le code arbitraire peut être exécuté si la victime clique sur une URL astucieusement construite placée sur un site web ou dans un message éléctronique. 5 SolutionConsulter le bulletin de sécurité MS03-006 de Microsoft (se référer au paragraphe Documentation) pour connaitre la disponibilité des correctifs. 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||