Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Microsoft Windows 2000 Service Pack 3 et Service Pack 4 ;
- Microsoft Windows Server 2003 ;
- Microsoft Windows Server 2003 pour les systèmes Itanium.
- Microsoft Windows XP 64-Bit Edition Service Pack 1 (Itanium) ;
- Microsoft Windows XP 64-Bit Edition Version 2003 (Itanium) ;
- Microsoft Windows XP Service Pack 1 et Service Pack 2 ;
Description
Une vulnérabilité affectant les événements de type « glisser-déposer » (drag and drop) sous Windows permet le téléchargement d'un fichier exécutable sur le système à l'insu de l'utilisateur. L'exploitation de cette vulnérabilité, par le biais d'un site web malicieusement constitué, permet l'exécution de code arbitraire à distance.
Solution
Appliquer le correctif de Microsoft tel qu'indiqué dans le bulletin de sécurité Microsoft MS05-008 du 08 février 2005 (voir section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS05-008 du 08 février 2005 http://www.microsoft.com/technet/security/bulletin/ms05-008.mspx