| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 15 février
2012 No CERTA-2012-AVI-078 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité dans le
panneau de configuration des couleurs de Microsoft
Windows
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2012-AVI-078 |
Une gestion de version détaillée se trouve à la fin de ce document.
Exécution de code arbitraire à distance.
Une vulnérabilité existe dans la façon dont le panneau de configuration des couleurs gère le chargement de bibliothèques additionnelles (DLL). L'exploitation réussie de cette vulnérabilité peut alors entrainer l'exécution de code arbitraire à distance.
Une vulnérabilité existe dans la façon dont le panneau de configuration des couleurs gère le chargement de bibliothèques additionnelles (DLL). L'exploitation réussie de cette vulnérabilité peut alors entrainer l'exécution de code arbitraire à distance. Cette vulnérabilité sera déclenchée lors de l'ouverture d'un fichier légitime .icm ou .icc depuis un emplacement contenant une DLL malveillante.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
http://technet.microsoft.com/fr-fr/security/bulletin/MS12-012
http://technet.microsoft.com/en-us/security/bulletin/MS12-012
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-5082