![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans le
traitement des URI sous Windows
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
Microsoft Windows 2000 Service Pack 4 et Microsoft Vista ne sont pas affectés. 3 RésuméUne vulnérabilité liée à la gestion des URI dans Windows permet l'exécution de commandes arbitraires à distance. 4 DescriptionUne vulnérabilité liée à la gestion des URI (Uniform Resource Identifier) dans Windows permet l'exécution de commandes arbitraires à distance. La présence d'Internet Explorer 7 (IE7) est nécessaire pour l'exploitation de cette vulnérabilité. Celle-ci a fait l'objet de l'alerte CERTA-2007-ALE-015 publiée par le CERTA le 10 octobre 2007. Microsoft avait par ailleurs signalé le problème dans l'avis de sécurité 943521 le 11 octobre. 5 SolutionSe référer au bulletin de sécurité MS07-061 de Microsoft pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||