![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilités dans
les Gadgets de Microsoft Windows Vista
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance. 2 Systèmes affectés
3 RésuméDes vulnérabilités ont été identifiées dans les gadgets fournis avec Microsoft Windows Vista. L'exploitation de ces dernières permettrait d'exécuter du code arbitraire à distance sur le système vulnérable. 4 DescriptionDes vulnérabilités ont été identifiées dans les gadgets fournis avec Microsoft Windows Vista. Les gadgets sont des applications, ou codes. Ils peuvent se présenter sous forme de contenu HTML qu'il est possible d'afficher sur le bureau de l'utilisateur. Le contenu HTML dans le gadget est téléchargé depuis un site distant sous forme d'un ensemble de scripts, ensuite exécutés localement. Les vulnérabilités mentionnées concernent les gadgets suivants :
Il est possible, par le biais d'un flux RSS malveillant ou compromis, d'exécuter du code arbitraire à distance sur le système vulnérable. 5 SolutionSe référer au bulletin de sécurité MS07-048 de Microsoft pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||