Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Microsoft Windows 2000 Service Pack 4 ;
  • Microsoft Internet Explorer 5.01 ;
  • Microsoft Internet Explorer 6.

Résumé

Une vulrnérabilité dans Microsoft Windows 2000 permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.

Description

Cette vulnérabilité est due au fait qu'une bibliothèque utilisée par l'application Microsoft Management Console est accessible depuis la zone Internet ou Intranet via Internet Explorer. Un utilisateur mal intentionné peut exploiter cette vulnérabilité afin d'exécuter du code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation