![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans la
vérification Authenticode
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance. 2 Systèmes affectésLes systèmes suivants sont vulnérables :
Microsoft Windows Millenium Edition n'est pas affecté par cette vulnérabilité. 3 RésuméUne vulnérabilité dans la vérification Authenticode permet, sous certaines conditions, l'exécution de code arbitraire à distance. 4 DescriptionAuthenticode est une technologie permettant de vérifier l'intégrité d'un contrôle ActiveX. L'installation d'un contrôle ActiveX nécessite la confirmation par l'utilisateur de la machine, au travers d'une boîte de dialogue ouverte par Authenticode. Une vulnérabilité d'Authenticode permet, sous certaines conditions, le téléchargement et l'installation de contrôles ActiveX sans l'ouverture de la boîte de dialogue de confirmation. 5 SolutionAppliquer le correctif indiqué à l'adresse suivante : http://www.microsoft.com/technet/security/bulletin/MS03-041.asp 6 DocumentationAvis MS03-041 de Microsoft : http://www.microsoft.com/technet/security/bulletin/MS03-041.asp Référence CVE CAN-2003-0660 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0660 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||