Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Windows 2000 Service Pack 3 et 4 ;
- Windows NT Server 4.0 Service Pack 6a ;
- Windows NT Server 4.0 Terminal Server Edition Service Pack 6 ;
- Windows Server 2003 64-Bit Edition.
- Windows Server 2003 ;
- Windows XP 64-Bit Edition Service Pack 1 ;
- Windows XP 64-Bit Edition Version 2003 ;
- Windows XP Service Pack 1 et 2 ;
Résumé
Deux vulnérabilités dans le convertisseur de format Word 6.0 en format WordPad permettent l'exécution de code arbitraire à distance.
Description
L'utilitaire WordPad permet de lire et de modifier le contenu de certains types de fichiers, notamment ceux ayant pour extension .wri, .doc ou .rtf. Deux vulnérabilités dans le convertisseur de format Word 6.0 en format WordPad permettent à un utilisateur mal intentionné, par le biais d'un fichier ou d'un site web malicieusement constitués, d'exécuter du code arbitraire à distance.
Solution
Appliquer le correctif de Microsoft, en fonction de votre système d'exploitation, tel qu'indiqué dans le bulletin de sécurité MS04-041 (voir Documentation).
Documentation
- Bulletin de sécurité de Microsoft MS04-041 du 14 décembre 2004 : http://www.microsoft.com/technet/security/bulletin/MS04-041.mspx