Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

Toutes les versions maintenues de Windows, sauf Windows 2003 Serveur SP2 et Windows Vista, sont affectées.

Résumé

Le moteur de rendu graphique (GDI) contiendrait une vulnérabilité critique permettant l'exécution de code arbitraire à distance.

Description

L'ouverture d'une image jointe à un courriel et construite de façon malveillante permet d'exploiter la vulnérabilité touchant le moteur de rendu graphique (GDI) et de prendre le contrôle total du système affecté.

Solution

Se référer au bulletin de sécurité MS07-046 de Microsoft pour l'obtention des correctifs (cf. section Documentation).

Documentation