Risque

  • Élévation de privilèges

Systèmes affectés

  • Microsoft Windows 2000 ;
  • Microsoft Windows 98 et 98 Second Edition ;
  • Microsoft Windows Millennium Edition ;
  • Microsoft Windows NT 4.0 et NT 4.0 Terminal Server Edition ;
  • Microsoft Windows XP.

Résumé

Deux vulnérabilités de la fonction d'aide sous Windows permettent à un utilisateur mal intentionné d'obtenir les privilèges de l'utilisateur de la session en cours.

Description

La première vulnérabilité concerne la commande d'aide au format HTML. Elle comporte un contrôle ActiveX dont l'une des fonctions présente une vulnérabilité de type débordement de mémoire.

En exploitant cette vulnérabilité, un utilisateur mal intentionné peut exécuter du code avec les droits de l'utilisateur de la session en cours.

La seconde vulnérabilité concerne le traitement des fichiers de type .chm. En envoyant un courrier électronique habilement construit au format HTML, un utilisateur mal intentionné peut exécuter du code avec les droits du destinataire.

Solution

Appliquer le correctif distribué par Microsoft (cf. section Documentation).

Documentation