| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 23 septembre
2004 No CERTA-2004-ALE-011 |
Affaire suivie par :
CERTA
Objet : Diffusion de programmes exploitant
la faille GDI+
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2004-ALE-011 |
Une gestion de version détaillée se trouve à la fin de ce document.
Exécution de code arbitraire à distance.
Le CERTA a publié un avis en date du 15 septembre
(CERTA-2004-AVI-312) concernant la vulnérabilité
GDI+ de Microsoft.
De nombreux programmes exploitant cette
vulnérabilité (exploits) sont actuellement disponibles sur
l'Internet.
Le CERTA rappelle qu'il est indispensable d'appliquer les
correctifs concernant les vulnérabilités des
systèmes pour se protéger contre
d'éventuelles attaques.
Appliquer les correctifs proposés par l'éditeur.
Avis du CERTA CERTA-2004-AVI-312 du 15 septembre 2004 :
http://www.certa.ssi.gouv.fr/site/CERTA-2004-AVI-312/index.html