Risques

  • Contournement de la politique de sécurité
  • Exécution de code arbitraire à distance

Systèmes affectés

  • Microsoft Antigen pour Exchange 9.x ;
  • Microsoft Antigen pour SMTP Gateway 9.x ;
  • Microsoft Forefront Security pour Exchange Server ;
  • Microsoft Forefront Security pour SharePoint.
  • Microsoft Windows Defender ;
  • Microsoft Windows Defender pour Windows Vista ;
  • Microsoft Windows Defender x64 Edition ;
  • Windows Live OneCare ;

Description

Une vulnérabilité, de type débordement d'entier, a été identifiée dans le moteur de protection contre les codes malveillants (mpengine.dll) fourni avec certaines applications de sécurité Microsoft. Celle-ci se produirait au cours de l'analyse de documents au format PDF (pour Portable Document Format).

Une personne malveillante pourrait construire un fichier d'extension .pdf exploitant cette vulnérabilité. Si une personne récupère ce dernier (soit en le téléchargeant via une page Web, soit comme pièce jointe d'un courrier électronique par exemple), du code malveillant pourrait être exécuté lorsque l'antivirus de Mirosoft analyserait le fichier.

Solution

Se référer au bulletin de sécurité MS07-010 de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation