![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans le
traitement des hyperliens sous Windows
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance. 2 Systèmes affectés
3 RésuméUne vulnérabilité dans le traitement des hyperliens permet l'exécution de code arbitraire à distance. 4 DescriptionLe traitement des hyperliens est assuré par la bibliothèque hlink.dll ou whlink.dll (en fonction de la version du système d'exploitation). Une vulnérabilité dans cette bibliothèque permet, par l'intermédiaire d'un lien habilement constitué (par exemple sur un site web ou dans un message électronique), l'exécution de code arbitraire à distance. 5 Contournement provisoireConfigurer les clients de messagerie pour lire les messages en texte brut (plain text), et ne naviguer que sur des sites de confiance. 6 SolutionAppliquer le correctif tel qu'indiqué dans le bulletin de sécurité Microsoft MS05-015 du 08 février 2005 (voir section Documentation). 7 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||