Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

  • FAST Search Server 2010 pour SharePoint.
  • Microsoft Exchange Server 2007 Service Pack 3 ;
  • Microsoft Exchange Server 2010 Service Pack 1 ;
  • Microsoft Exchange Server 2010 Service Pack 2 ;
  • Microsoft SharePoint Server 2010 Service Pack 1 ;

Résumé

Une vulnérabilité a été découverte dans les bibliothèques « Oracle Outside In » utilisées par le service de transcodage de documents. Dans le cas le plus grave, un attaquant peut alors prendre le contrôle d'un serveur au moyen d'un fichier ou d'un message spécialement conçu.

Contournement provisoire

Se référer à l'avis de sécurité de sécurité Microsoft 2737111 (cf. section Documentation).

Solution

Appliquer le correctif de Microsoft MS12-058 (cf. section Documentation).

Documentation