![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans le
Shell Windows
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire. 2 Systèmes affectés
Cette vulnérabilité n'affecte pas la version Windows XP Gold. 3 RésuméUne vulnérabilité a été découverte dans le Shell de Windows XP. 4 DescriptionLe shell Windows permet de fournir l'environnement de l'utilisateur, notamment le contexte d'exécution des programmes, ainsi que l'organisation des fichiers et répertoires. Une vulnérabilité de type débordement de mémoire à été découverte dans l'une des fonctions utilisées par le shell Windows permettant de fournir des informations sur certains répertoires. Un individu mal intentionné peut exploiter cette vulnérabilité afin d'exécuter du code arbitraire. 5 SolutionAppliquer le correctif fourni par Microsoft (cf. Documentation). 6 DocumentationBulletin de sécurité #MS03-027 de Microsoft : http://www.microsoft.com/technet/security/bulletin/MS03-027.asp Référence CVE CAN-2003-0351 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0351 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||