Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

  • Microsoft Windows 2000.
  • Microsoft Windows 98 ;
  • Microsoft Windows 98 Second Edition ;
  • Microsoft Windows NT 4.0 ;
  • Microsoft Windows NT 4.0 Terminal Server Edition ;

Résumé

Un individu mal intentionné peut exécuter un code arbitraire en exploitant une vulnérabilité du shell Windows.

Description

Le shell Windows permet de fournir l'environnement de l'utilisateur, notamment le contexte d'exécution des programmes, ainsi que l'organisation des fichiers et répertoires.

Une des fonctions du shell Windows, permettant d'identifier les applications partiellement effacées, et résidant encore en mémoire, présente un débordement de mémoire. Un utilisateur mal intentionné peut exploiter cette vulnérabilité afin d'exécuter du code arbitraire. Sous certaines conditions, l'exécution de code arbitraire peut se faire à distance.

Solution

Se référer au bulletin de sécurité Microsoft MS02-014 (cf. Section "Patch availability") pour obtenir la liste des correctifs disponibles :

http://www.microsoft.com/technet/security/bulletin/MS02-014.asp

Documentation