| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 10 février
2010 No CERTA-2010-AVI-063 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité dans
Microsoft Paint
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2010-AVI-063 |
Une gestion de version détaillée se trouve à la fin de ce document.
Exécution de code arbitraire à distance.
Une vulnérabilité dans Microsoft Paint permet à une personne malintentionnée d'exécuter du code arbitraire à distance.
Une vulnérabilité a été identifiée dans Microsoft Paint. Une personne malintentionnée distante peut provoquer l'exécution de code arbitraire sur un poste vulnérable au moyen d'un fichier JPEG spécialement conçu.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
http://www.microsoft.com/france/technet/security/Bulletin/MS10-005.mspx
http://www.microsoft.com/technet/security/Bulletin/MS10-005.mspx
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0028