Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Microsoft Windows 2000 Service Pack 3 et Service Pack 4 ;
- Microsoft Windows Server 2003 ;
- Microsoft Windows Server 2003 pour les systèmes Itanium.
- Microsoft Windows XP 64-Bit Edition Service Pack 1 (Itanium) ;
- Microsoft Windows XP Service Pack 1 et Service Pack 2 ;
Résumé
Une vulnérabilité dans le traitement des hyperliens permet l'exécution de code arbitraire à distance.
Description
Le traitement des hyperliens est assuré par la bibliothèque hlink.dll ou whlink.dll (en fonction de la version du système d'exploitation). Une vulnérabilité dans cette bibliothèque permet, par l'intermédiaire d'un lien habilement constitué (par exemple sur un site web ou dans un message électronique), l'exécution de code arbitraire à distance.
Contournement provisoire
Configurer les clients de messagerie pour lire les messages en texte brut (plain text), et ne naviguer que sur des sites de confiance.
Solution
Appliquer le correctif tel qu'indiqué dans le bulletin de sécurité Microsoft MS05-015 du 08 février 2005 (voir section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS05-015 du 08 février 2005 http://www.microsoft.com/technet/security/bulletin/ms05-015.mspx