Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Toutes versions de Micosoft Windows sauf Windows 2008 Core Installation.

Résumé

Une vulnérabilité de Windows Explorer Common Control Library permet l'exécution de code à distance.

Description

Lorsqu'un utilisateur du système disposant des privilèges administrateur visite une page Web spécialement conçue, l'attaquant peut profiter de la vulnérabilité pour exécuter du code arbitraire sur le système avec ces privilèges. Dans le cas d'un utilisateur disposant de privilèges limités, l'effet sur le système pourrait être moindre.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation