S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information

République Française Paris, le 23 septembre 2004
No CERTA-2004-ALE-011

Affaire suivie par :

CERTA

BULLETIN D'ALERTE DU CERTA

Objet : Diffusion de programmes exploitant la faille GDI+


Conditions d'utilisation de ce document : http://www.certa.ssi.gouv.fr/certa/apropos.html
Dernière version de ce document : http://www.certa.ssi.gouv.fr/site/CERTA-2004-ALE-011

Gestion du document


Tableau 1: Gestion du document
Référence CERTA-2004-ALE-011
Titre Diffusion de programmes exploitant la faille GDI+
Date de la première version 23 septembre 2004
Date de la dernière version -
Source(s)  
Pièce(s) jointe(s) Aucune

Une gestion de version détaillée se trouve à la fin de ce document.

1 Risque

Exécution de code arbitraire à distance.

2 Systèmes affectés

3 Description

Le CERTA a publié un avis en date du 15 septembre (CERTA-2004-AVI-312) concernant la vulnérabilité GDI+ de Microsoft.

De nombreux programmes exploitant cette vulnérabilité (exploits) sont actuellement disponibles sur l'Internet.

Le CERTA rappelle qu'il est indispensable d'appliquer les correctifs concernant les vulnérabilités des systèmes pour se protéger contre d'éventuelles attaques.

4 Solution

Appliquer les correctifs proposés par l'éditeur.

5 Documentation

Avis du CERTA CERTA-2004-AVI-312 du 15 septembre 2004 :

http://www.certa.ssi.gouv.fr/site/CERTA-2004-AVI-312/index.html

Gestion détaillée du document

23 septembre 2004
version initiale.



CERTA
2012-01-04