Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Windows 2000 SP4;
- Windows Serveur 2003 SP1 et SP2, si le système a été mis à jour à partir de Windows 2000.
- Windows XP SP2, si le système a été mis a jour à partir de Windows 2000;
Résumé
Une vulnérabilité dans l'afficheur d'images Kodak permet l'exécution de code arbitraire à distance.
Description
Une image malicieusement formée permet d'exploiter une vulnérabilité touchant l'afficheur d'images Kodak, et d'exécuter du code arbitraire à distance. Le code malicieux étant exécuté avec les droits de l'utilisateur affichant l'image, les utilisateurs aux privilèges limités subiraient moins d'impact que ceux ayant les droits administrateur.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS07-055 du 10 octobre 2007 http://www.microsoft.com/technet/security/Bulletin/MS07-055.mspx
- Référence CVE CVE-2007-2217 https://www.cve.org/CVERecord?id=CVE-2007-2217