![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilités des
moteurs de script VBScript et JScript de Windows
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance. 2 Systèmes affectés
3 RésuméUne vulnérabilité a été identifiée dans les moteurs de script VBScript et JScript de Microsoft Windows. Une personne malveillante pourrait exploiter cette vulnérabilité, via par exemple une page Web spécialement construite ou un courrier électronique, afin d'exécuter des commandes arbitraires sur le système vulnérable interprétant le script. 4 DescriptionUne vulnérabilité a été identifiée dans les moteurs de script VBScript et JScript de Microsoft Windows qui ne chargeraient pas correctement en mémoire les scripts à exécuter. Une personne malveillante pourrait exploiter cette vulnérabilité, via par exemple une page Web spécialement construite ou un courrier électronique, afin d'exécuter des commandes arbitraires sur le système vulnérable. 5 SolutionSe référer au bulletin de sécurité MS08-022 de Microsoft pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||