Risque
- Accès à des données confidentielles
Systèmes affectés
- Microsoft MSN Messenger 6.0 ;
- Microsoft MSN Messenger 6.1.
Résumé
Une vulnérabilité présente dans MSN Messenger permet à un utilisateur distant mal intentionné d'avoir accès en lecture aux fichiers présents sur la machine cible.
Description
Un utilisateur distant mal intentionné peut, par le biais d'une requête judicieusement composée lors d'une demande d'un transfert de fichier avec l'utilisateur vulnérable, avoir accès en lecture aux fichiers de la machine cible.
Solution
Télécharger le correctif disponible sur le site de l'éditeur (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS04-010 : http://www.microsoft.com/technet/security/bulletin/ms04-010.mspx