![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Windows Messenger
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésWindows Messenger 5.1 sur Windows 2000 SP4 et les versions 4.7 et 5.1 sur les systèmes suivants :
3 RésuméUne vulnérabilité permet de manipuler Windows Messenger à l'insu de l'utilisateur connecté.4 DescriptionUne vulnérabilité permet de contrôler Windows Messenger en utilisant des scripts pour manipuler un contrôle ActiveX et cela à l'insu de l'utilisateur connecté. Un attaquant peut, entre autres, en modifier l'état, démarrer la vidéo ou obtenir l'identifiant de l'utilisateur afin d'ouvrir une session à distance sur le client de messagerie à la place de l'utilisateur.5 SolutionSe référer au bulletin de sécurité Microsoft MS08-050 de 12 août 2008 pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||