![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Data Access Components
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance. 2 Systèmes affectés
3 RésuméUne vulnérabilité a été corrigée dans le composant Windows Data Access Tracing. Cette vulnérabilité peut être utilisée par une personne malintentionnée distante pour exécuter du code arbitraire.4 DescriptionUne vulnérabilité a été identifiée dans la façon dont le composant Windows Data Access Tracing traite le chargement des fichiers DLL. Cette vulnérabilité peut être exploitée pour exécuter du code arbitraire à distance si un utilisateur ouvre un fichier Excel dans le même répertoire réseau qu'un fichier DLL spécialement conçu.5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||