Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Microsoft Windows Vista et Windows Server 2008.
Résumé
Une vulnérabilité dans la fonction de recherche de l'explorateur de fichiers permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.
Description
Une vulnérabilité est présente dans la fonction de recherche de l'explorateur de fichiers de Windows. Son exploitation permet à un utilisateur malveillant d'exécuter du code arbitraire à distance, par le biais d'un fichier de recherche (d'extension .search-ms) malformé.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS08-038 du 08 juillet 2008 http://www.microsoft.com/technet/security/Bulletin/MS08-038.mspx
- Référence CVE CVE-2008-1435 https://www.cve.org/CVERecord?id=CVE-2008-1435