Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

  • Windows Server 2008 pour les systèmes 32-bit ;
  • Windows Server 2008 pour les systèmes Itanium.
  • Windows Server 2008 pour les systèmes x64 ;
  • Windows Vista et Windows Vista Service Pack 1 ;
  • Windows Vista x64 Edition et Windows Vista x64 Service Pack 1 ;

Résumé

Deux vulnérabilités présentes dans la fonction de recherche de Microsoft Windows Vista et Microsoft Windows Server 2008 permettent à un utilisateur distant malintentionné d'exécuter du code arbitraire.

Description

Deux erreurs sont présentes dans la fonction de recherche Windows Search de Microsoft Vista et Microsoft Server 2008. Ces vulnérabilités peuvent être exploitées par le biais d'un fichier de recherche sauvegardée ou Saved Search construit de façon particulière ou par le biais d'une URL pointant sur ce fichier. Elles permettent à un utilisateur distant malintentionné d'exécuter du code arbitraire.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation