![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Microsoft Outlook
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance.2 Systèmes affectés
3 RésuméUne vulnérabilité présente dans le client Microsoft Outlook permet d'exécuter du code arbitraire à distance sur la machine cible.4 DescriptionUne mauvaise gestion dans l'interprétation de la commande MAILTO de Microsoft Outlook permet d'exécuter du code arbitraire avec les privilèges de l'utilisateur de la machine cible.Le code malicieux peut être inséré dans une page d'un site web ou par le biais d'un courrier électronique. 5 SolutionTélécharger le correctif disponible sur le site de l'éditeur (cf. section Documentation).6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||