Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Microsoft Internet Explorer 5.01 ;
- Microsoft Internet Explorer 6.
- Microsoft Windows 2000 Service Pack 4 ;
Résumé
Une vulrnérabilité dans Microsoft Windows 2000 permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.
Description
Cette vulnérabilité est due au fait qu'une bibliothèque utilisée par l'application Microsoft Management Console est accessible depuis la zone Internet ou Intranet via Internet Explorer. Un utilisateur mal intentionné peut exploiter cette vulnérabilité afin d'exécuter du code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS06-044 du 08 août 2006 http://www.microsoft.com/technet/security/Bulletin/MS06-044.mspx
- Référence CVE CVE-2006-3643 https://www.cve.org/CVERecord?id=CVE-2006-3643