Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Microsoft Windows 2000 Service Pack 3 et Service Pack 4 ;
  • Microsoft Windows XP Service Pack 1 et Service Pack 2 ;
  • Microsoft Windows XP 64-Bit Edition Service Pack 1 (Itanium) ;
  • Microsoft Windows Server 2003 ;
  • Microsoft Windows Server 2003 pour les systèmes Itanium.

Résumé

Une vulnérabilité dans le traitement des hyperliens permet l'exécution de code arbitraire à distance.

Description

Le traitement des hyperliens est assuré par la bibliothèque hlink.dll ou whlink.dll (en fonction de la version du système d'exploitation). Une vulnérabilité dans cette bibliothèque permet, par l'intermédiaire d'un lien habilement constitué (par exemple sur un site web ou dans un message électronique), l'exécution de code arbitraire à distance.

Contournement provisoire

Configurer les clients de messagerie pour lire les messages en texte brut (plain text), et ne naviguer que sur des sites de confiance.

Solution

Appliquer le correctif tel qu'indiqué dans le bulletin de sécurité Microsoft MS05-015 du 08 février 2005 (voir section Documentation).

Documentation