Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Toutes les versions maintenues de Windows, sauf Windows 2003 Serveur SP2 et Windows Vista, sont affectées.
Résumé
Le moteur de rendu graphique (GDI) contiendrait une vulnérabilité critique permettant l'exécution de code arbitraire à distance.
Description
L'ouverture d'une image jointe à un courriel et construite de façon malveillante permet d'exploiter la vulnérabilité touchant le moteur de rendu graphique (GDI) et de prendre le contrôle total du système affecté.
Solution
Se référer au bulletin de sécurité MS07-046 de Microsoft pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS07-046 du 14 août 2007 http://www.microsoft.com/technet/security/Bulletin/MS07-046.mspx
- Référence CVE CVE-2007-3034 https://www.cve.org/CVERecord?id=CVE-2007-3034