![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité sur la
fonction Microsoft Data Access Components (MDAC)
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméUne vulnérabilité présente dans le contrôle ActiveX RDS.Dataspace distribué par Microsoft Data Access Components, peut être exploitée par un utilisateur mal intentionné pour réaliser un déni de service ou exécuter du code arbitraire à distance.4 DescriptionRDS (Remote Data Service) est une fonctionnalité d'ADO (ActiveX Data Object) distribué par MDAC Microsoft Data Access Components.RDS est utilisé pour déplacer des données d'un serveur vers une application client ou vers une page web. Une vulnérabilité est présente dans l'ActiveX RDS.Dataspace. Cette vulnérabilité peut être exploitée par un utilisateur mal intentionné, via un site web construit de façon malveillante, pour exécuter du code arbitraire ou réaliser un déni de service sur le poste de l'utilisateur parcourant ce site web. 5 Contournement provisoire
6 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).7 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||