![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
l'aide à la résolution de problèmes sous
windows 2000
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire avec les privilèges de l'utilisateur.2 Systèmes affectés
3 RésuméUne vulnérabilité présente dans l'aide à la résolution de problèmes permet à un utilisateur mal intentionné d'exécuter du code arbitraire sur le sytème.4 DescriptionL'aide à la résolution de problèmes, dans l'aide de Windows 2000, est réalisée par un contrôle ActiveX qui se nomme Tshoot.ocx.Une vulnérabilité dans ce contrôle ActiveX permet à un utilisateur mal intentionné, via une page au format html malicieusement construite envoyée par mail ou hébergée sur un site web, d'exécuter du code arbritraire avec les privilèges de l'utilisateur visualisant ces pages. 5 SolutionAppliquer le correctif correspondant à votre version (cf. section documentation).6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||