Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Windows NT Server 4.0 Service Pack 6a ;
  • Windows NT Server 4.0 Terminal Server Edition Service Pack 6 ;
  • Windows 2000 Service Pack 3 et 4 ;
  • Windows XP Service Pack 1 et 2 ;
  • Windows XP 64-Bit Edition Service Pack 1 ;
  • Windows XP 64-Bit Edition Version 2003 ;
  • Windows Server 2003 ;
  • Windows Server 2003 64-Bit Edition.

Résumé

Deux vulnérabilités dans le convertisseur de format Word 6.0 en format WordPad permettent l'exécution de code arbitraire à distance.

Description

L'utilitaire WordPad permet de lire et de modifier le contenu de certains types de fichiers, notamment ceux ayant pour extension .wri, .doc ou .rtf. Deux vulnérabilités dans le convertisseur de format Word 6.0 en format WordPad permettent à un utilisateur mal intentionné, par le biais d'un fichier ou d'un site web malicieusement constitués, d'exécuter du code arbitraire à distance.

Solution

Appliquer le correctif de Microsoft, en fonction de votre système d'exploitation, tel qu'indiqué dans le bulletin de sécurité MS04-041 (voir Documentation).

Documentation