Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Microsoft Windows 2000 Service Pack 4 ;
- Microsoft Windows Server 2003 ;
- Microsoft Windows Server 2003 pour systèmes Itanium ;
- Microsoft Windows Server 2003 Service Pack 1 ;
- Microsoft Windows Server 2003 Service Pack 1 pour systèmes Itanium ;
- Microsoft Windows XP Professionnel Edition x64 ;
- Microsoft Windows XP Professionnel Service Pack 1 et 2.
Résumé
Une vulnérabilité dans le système d'exploitation Microsoft Windows permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.
Description
Une erreur dans la mise en œuvre de l'affichage de polices web (intégrées directement dans la page web) permet à un utilisateur distant mal intentionné d'exécuter du code arbitraire sur la machine vulnérable par le biais d'une page web ou d'un courrier électronique contenant une police web malicieusement construite.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS06-002 du 10 janvier 2006 http://www.microsoft.com/france/technet/securite/MS06-002.mspx
- Référence CVE CVE-2006-0010 https://www.cve.org/CVERecord?id=CVE-2006-0010