Risque
- Élévation de privilèges
Systèmes affectés
- Microsoft Windows 2000 ;
- Microsoft Windows 98 et 98 Second Edition ;
- Microsoft Windows Millennium Edition ;
- Microsoft Windows NT 4.0 et NT 4.0 Terminal Server Edition ;
- Microsoft Windows XP.
Résumé
Deux vulnérabilités de la fonction d'aide sous Windows permettent à un utilisateur mal intentionné d'obtenir les privilèges de l'utilisateur de la session en cours.
Description
La première vulnérabilité concerne la commande d'aide au format HTML. Elle comporte un contrôle ActiveX dont l'une des fonctions présente une vulnérabilité de type débordement de mémoire.
En exploitant cette vulnérabilité, un utilisateur mal intentionné peut exécuter du code avec les droits de l'utilisateur de la session en cours.
La seconde vulnérabilité concerne le traitement des fichiers de type .chm. En envoyant un courrier électronique habilement construit au format HTML, un utilisateur mal intentionné peut exécuter du code avec les droits du destinataire.
Solution
Appliquer le correctif distribué par Microsoft (cf. section Documentation).
Documentation
- Avis de sécurité Microsoft MS02-055 http://www.microsoft.com/technet/security/bulletin/ms02-055.asp