![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
Microsoft Agent dans Windows
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance. 2 Systèmes affectés
3 RésuméUne vulnérabilité a été identifiée dans le service Microsoft Agent de Windows. Une personne malveillante pourrait l'exploiter à distance pour prendre le contrôle total du système. 4 DescriptionUne vulnérabilité a été identifiée dans le service Microsoft Agent de Windows (agentsvr.exe). Celui-ci permet aux applications et certaines pages Web d'intéragir avec l'utilisateur par le biais de personnages animés, qui peuvent bouger, émettre ou comprendre des sons, afficher des messages, etc. Les adresses réticulaires (URL) ne seraient pas correctement contrôlées. Une personne malveillante pourrait donc, par le biais d'un site Web ou d'une application particulière, prendre le contrôle total d'un système vulnérable, dès lors que l'utilisateur visite la page ou utilise l'application. 5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||