Risque
Exécution de code arbitraire à distance.
Systèmes affectés
- Microsoft Windows 2000 Service Pack 4 ;
- Microsoft Internet Explorer 5.01 ;
- Microsoft Internet Explorer 6.
Résumé
Une vulrnérabilité dans Microsoft Windows 2000 permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.
Description
Cette vulnérabilité est due au fait qu'une bibliothèque utilisée par l'application Microsoft Management Console est accessible depuis la zone Internet ou Intranet via Internet Explorer. Un utilisateur mal intentionné peut exploiter cette vulnérabilité afin d'exécuter du code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS06-044 du 08 août 2006 :
http://www.microsoft.com/france/technet/security/Bulletin/MS06-044.mspx
http://www.microsoft.com/technet/security/Bulletin/MS06-044.mspx
- Référence CVE CVE-2006-3643 :
https://www.cve.org/CVERecord?id=CVE-2006-3643