Risques
- Accès à des ressources protégées
- Divulgation de données
- Exécution de code arbitraire
Systèmes affectés
Tous les logiciels utilisant la Machine Virtuelle Java (JVM) de Microsoft sont vulnérables dont :
- Microsoft Windows 95 ;
- Microsoft Windows 98 et 98SE ;
- Microsoft Windows Millenium ;
- Microsoft Windows NT4 ;
- Microsoft Windows 2000 ;
- Microsoft Windows XP .
Résumé
Plusieurs vulnérabilités existent dans la Machine Virtuelle Java (JVM) de Microsoft.
Description
Une dizaine de vulnérabilités ont été découvertes dans la Machine Virtuelle Java (JVM) de Microsoft. Certaines d'entre elles permettent à un utilisateur mal intentionné d'exécuter du code arbitraire sur la machine cible. D'autres permettent une divulgation de données ou un accès à des ressources normalement protégées.
Contournement provisoire
Désactiver l'utilisation de java.
Solution
Appliquer le correctif disponible en téléchargement sur le site de Microsoft (consulter la section Documentation).
Documentation
- Avis #MS02-052 de Microsoft : http://www.microsoft.com/technet/security/bulletin/MS02-050.asp