Risques

  • Déni de service
  • Exécution de code arbitraire à distance

Systèmes affectés

  • Microsoft Windows 2000 Service Pack 4 ;
  • Microsoft Windows Server 2003 (system itanium);
  • Microsoft Windows Server 2003 ;
  • Microsoft Windows Server 2003 Service Pack 1 (system itanium) ;
  • Microsoft Windows Server 2003 Service Pack 1 ;
  • Microsoft Windows Server 2003 édition 64 bit ;
  • Microsoft Windows XP Professional édition 64 bit ;
  • Microsoft Windows XP Service Pack 1 ;
  • Microsoft Windows XP Service Pack 2 ;

Résumé

Une vulnérabilité est présente dans le module de gestion des couleurs de Microsoft. Cette vulnérabilité peut être exploitée par un utilisateur mal intentionné pour réaliser un déni de service ou exécuter du code arbitaire à distance sur un système vulnérable.

Description

Une vulnérabilité est présente dans le module de traitement des couleurs sur les sytèmes Microsft. Un utilisateur mal intentionné peut exécuter du code arbitraire sur le système vulnérable par le biais d'une image malicieusement construite envoyée par un mél ou publiée sur un site Internet.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation