Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Microsoft Windows 2000 Service Pack 4 ;
  • Microsoft Windows XP Service Pack 2 ;
  • Microsoft Windows XP Professionnel Édition x64 ;
  • Microsoft Windows Serveur 2003 (incluant les systèmes Itanium) ;
  • Microsoft Windows Serveur 2003 Service Pack 1 (incluant les systèmes Itanium) ;
  • Microsoft Windows Serveur 2003 Édition x64.

Résumé

Une vulnérabilité dans Microsoft Outlook Express permet à un utilisateur distant malintentionné d'exécuter du code arbitraire à distance.

Description

Une vulnérabilité de type débordement de mémoire dans Windows Address Book mise en œuvre dans Microsoft Outlook Express peut être exploitée par un utilisateur malveillant afin d'exécuter du code arbitraire à distance au moyen d'un fichier wab spécialement construit.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation