| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 03 août
2010 No CERTA-2010-AVI-353 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité dans le
Shell de Microsoft Windows
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2010-AVI-353 |
Une gestion de version détaillée se trouve à la fin de ce document.
Exécution de code arbitraire à distance.
Toutes les versions de Microsoft Windows.
Une vulnérabilité dans le shell de Microsoft Windows permet l'exécution à distance de code arbitraire.
Une vulnérabilité dans le shell de Microsoft Windows permet à un utilisateur distant malintentionné d'exécuter du code arbitraire avec les droits de l'utilisateur connecté sur la machine. Une erreur dans l'interprétation des fichiers raccourci permet d'exploiter cette vulnérabilité via l'affichage de l'icône d'un raccourci spécialement conçu.
Se référer au bulletin de sécurité Microsoft pour l'obtention des correctifs (cf. section Documentation).
http://www.microsoft.com/france/technet/security/Bulletin/MS10-046.mspx
http://www.microsoft.com/technet/security/Bulletin/MS10-046.mspx
http://www.certa.ssi.gouv.fr/site/CERTA-2010-ALE-010/index.html
http://www.certa.ssi.gouv.fr/site/CERTA-2010-ALE-009/index.html
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2568