Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Microsoft XML Core Services 3.0.

Résumé

Une vulnérabilité dans Microsoft XML Core Services permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.

Description

Une vulnérabilité, due à une corruption de la mémoire lors du traitement des réponses HTTP, peut être exploitée par une personne malintentionnée afin d'exécuter du code arbitraire à distance notamment au moyen d'un fichier au format HTML spécialement construit.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation