Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

  • Microsoft Windows 2000 Service Pack 3 et Service Pack 4 ;
  • Microsoft Windows Server 2003 ;
  • Microsoft Windows Server 2003 pour les systèmes Itanium.
  • Microsoft Windows XP 64-Bit Edition Service Pack 1 (Itanium) ;
  • Microsoft Windows XP 64-Bit Edition Version 2003 (Itanium) ;
  • Microsoft Windows XP Service Pack 1 et Service Pack 2 ;

Description

Une vulnérabilité affectant les événements de type « glisser-déposer » (drag and drop) sous Windows permet le téléchargement d'un fichier exécutable sur le système à l'insu de l'utilisateur. L'exploitation de cette vulnérabilité, par le biais d'un site web malicieusement constitué, permet l'exécution de code arbitraire à distance.

Solution

Appliquer le correctif de Microsoft tel qu'indiqué dans le bulletin de sécurité Microsoft MS05-008 du 08 février 2005 (voir section Documentation).

Documentation