Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

  • Windows 2000 Service Pack 3 et 4 ;
  • Windows NT Server 4.0 Service Pack 6a ;
  • Windows NT Server 4.0 Terminal Server Edition Service Pack 6 ;
  • Windows Server 2003 64-Bit Edition.
  • Windows Server 2003 ;
  • Windows XP 64-Bit Edition Service Pack 1 ;
  • Windows XP 64-Bit Edition Version 2003 ;
  • Windows XP Service Pack 1 et 2 ;

Résumé

Deux vulnérabilités dans le convertisseur de format Word 6.0 en format WordPad permettent l'exécution de code arbitraire à distance.

Description

L'utilitaire WordPad permet de lire et de modifier le contenu de certains types de fichiers, notamment ceux ayant pour extension .wri, .doc ou .rtf. Deux vulnérabilités dans le convertisseur de format Word 6.0 en format WordPad permettent à un utilisateur mal intentionné, par le biais d'un fichier ou d'un site web malicieusement constitués, d'exécuter du code arbitraire à distance.

Solution

Appliquer le correctif de Microsoft, en fonction de votre système d'exploitation, tel qu'indiqué dans le bulletin de sécurité MS04-041 (voir Documentation).

Documentation