![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilités dans
les fichiers d'aide HTML de Microsoft
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméDeux vulnérabilités présentes dans les fonctions d'aide de Windows permettent à un utilisateur distant mal intentionné d'exécuter du code arbitraire sur la machine vulnérable. 4 DescriptionDeux vulnérabilités permettent à un utilisateur distant mal intentionné, par le biais d'une adresse réticulaire (URL) d'aide malicieusement constuite, d'exécuter du code arbitraire sur la machine cible. Si l'utilisateur est connecté en tant qu'administrateur, il est possible pour l'attaquant d'avoir les mêmes droits. 5 SolutionSe référer au bulletin de sécurité Microsoft pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||