Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Microsoft Exchange Server 2007 Service Pack 3 ;
  • Microsoft Exchange Server 2010 Service Pack 1 ;
  • Microsoft Exchange Server 2010 Service Pack 2 ;
  • Microsoft SharePoint Server 2010 Service Pack 1 ;
  • FAST Search Server 2010 pour SharePoint.

Résumé

Une vulnérabilité a été découverte dans les bibliothèques « Oracle Outside In » utilisées par le service de transcodage de documents. Dans le cas le plus grave, un attaquant peut alors prendre le contrôle d'un serveur au moyen d'un fichier ou d'un message spécialement conçu.

Contournement provisoire

Se référer à l'avis de sécurité de sécurité Microsoft 2737111 (cf. section Documentation).

Solution

Appliquer le correctif de Microsoft MS12-058 (cf. section Documentation).

Documentation