Risques
- Contournement de la politique de sécurité
- Exécution de code arbitraire à distance
Systèmes affectés
- Microsoft Antigen pour Exchange 9.x ;
- Microsoft Antigen pour SMTP Gateway 9.x ;
- Microsoft Forefront Security pour Exchange Server ;
- Microsoft Forefront Security pour SharePoint.
- Microsoft Windows Defender ;
- Microsoft Windows Defender pour Windows Vista ;
- Microsoft Windows Defender x64 Edition ;
- Windows Live OneCare ;
Description
Une vulnérabilité, de type débordement d'entier, a été identifiée dans le moteur de protection contre les codes malveillants (mpengine.dll) fourni avec certaines applications de sécurité Microsoft. Celle-ci se produirait au cours de l'analyse de documents au format PDF (pour Portable Document Format).
Une personne malveillante pourrait construire un fichier d'extension .pdf exploitant cette vulnérabilité. Si une personne récupère ce dernier (soit en le téléchargeant via une page Web, soit comme pièce jointe d'un courrier électronique par exemple), du code malveillant pourrait être exécuté lorsque l'antivirus de Mirosoft analyserait le fichier.
Solution
Se référer au bulletin de sécurité MS07-010 de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS07-010 du 13 février 2007 http://www.microsoft.com/technet/security/Bulletin/MS07-010.mspx
- Référence CVE CVE-2006-5270 https://www.cve.org/CVERecord?id=CVE-2006-5270