Risques
- Déni de service
- Exécution de code arbitraire à distance
Systèmes affectés
- Microsoft Windows 2000 Service Pack 4 ;
- Microsoft Windows Server 2003 (system itanium);
- Microsoft Windows Server 2003 ;
- Microsoft Windows Server 2003 Service Pack 1 (system itanium) ;
- Microsoft Windows Server 2003 Service Pack 1 ;
- Microsoft Windows Server 2003 édition 64 bit ;
- Microsoft Windows XP Professional édition 64 bit ;
- Microsoft Windows XP Service Pack 1 ;
- Microsoft Windows XP Service Pack 2 ;
Résumé
Une vulnérabilité est présente dans le module de gestion des couleurs de Microsoft. Cette vulnérabilité peut être exploitée par un utilisateur mal intentionné pour réaliser un déni de service ou exécuter du code arbitaire à distance sur un système vulnérable.
Description
Une vulnérabilité est présente dans le module de traitement des couleurs sur les sytèmes Microsft. Un utilisateur mal intentionné peut exécuter du code arbitraire sur le système vulnérable par le biais d'une image malicieusement construite envoyée par un mél ou publiée sur un site Internet.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS05-036 du 13 juillet 2005 : http://www.microsoft.com/france/technet/securite/MS05-036.mspx