S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 12 janvier 2011
No CERTA-2011-AVI-010 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Vulnérabilités dans
Microsoft Data Access Components
Tableau 1: Gestion du document
| Référence |
CERTA-2011-AVI-010 |
| Titre |
Vulnérabilités
dans Microsoft Data Access Components |
| Date de la première
version |
12 janvier 2011 |
| Date de la dernière
version |
- |
| Source(s) |
Bulletin Microsoft MS11-002 du
11 janvier 2011 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
Exécution de code arbitraire à distance.
Microsoft Data Access Components sur les systèmes
suivants :
- Windows XP Service Pack 3 ;
- Windows XP Professionnel Édition x64 Service Pack
2 ;
- Windows Server 2003 Service Pack 2 ;
- Windows Server 2003 Édition x64 Service Pack 2
;
- Windows Vista Service Pack 1 et Windows Vista Service
Pack 2 ;
- Windows Vista Édition x64 Service Pack 1 et
Windows Vista Édition x64 Service Pack 2 ;
- Windows Server 2008 pour systèmes 32 bits et
Windows Server 2008 pour systèmes 32 bits Service Pack
2 ;
- Windows Server 2008 pour systèmes x64 et Windows
Server 2008 pour systèmes x64 Service Pack 2 ;
- Windows Server 2008 pour systèmes Itanium et
Windows Server 2008 pour systèmes Itanium Service Pack
2 ;
- Windows 7 pour systèmes 32 bits ;
- Windows 7 pour systèmes x64 ;
- Windows Server 2008 R2 pour systèmes x64 ;
- Windows Server 2008 R2 pour systèmes Itanium.
Des vulnérabilités dans Microsoft Data Access
Components (MDAC) pourraient permettre l'exécution de
code arbitraire à distance.
Deux vulnérabilités dans Microsoft Data Access
Components (MDAC) pourraient permettre à une personne
malintentionnée d'exécuter du code arbitraire sur
le poste d'un client vulnérable au moyen d'une page Web
spécialement conçue.
Se référer au bulletin de
sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
- 12 janvier 2011
- version initiale.
CERTA
2012-01-04
|