![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans le
carnet d'adresses Windows
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance. 2 Systèmes affectésToutes les versions de Windows.3 RésuméUne vulnérabilité dans le carnet d'adresses Windows peut être exploitée par un utilisateur malveillant pour provoquer de l'exécution de code arbitraire à distance.4 DescriptionUne vulnérabilité, causée par la manière dont le carnet d'adresses Windows charge les bibliothèques externes, permet à un utilisateur distant malveillant d'exécuter du code arbitraire à distance. Cette vulnérabilité peut être déclenchée si un utilisateur ouvre un ficher de carnet d'adresses Windows situé dans le même dossier réseau qu'un fichier de bibliothèque spécialement conçu. L'utilisateur doit ouvrir le fichier depuis un système de fichiers distant ou un partage WebDAV.5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||