Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Windows Server 2008 pour les systèmes 32-bit ;
- Windows Server 2008 pour les systèmes Itanium.
- Windows Server 2008 pour les systèmes x64 ;
- Windows Vista et Windows Vista Service Pack 1 ;
- Windows Vista x64 Edition et Windows Vista x64 Service Pack 1 ;
Résumé
Deux vulnérabilités présentes dans la fonction de recherche de Microsoft Windows Vista et Microsoft Windows Server 2008 permettent à un utilisateur distant malintentionné d'exécuter du code arbitraire.
Description
Deux erreurs sont présentes dans la fonction de recherche Windows Search de Microsoft Vista et Microsoft Server 2008. Ces vulnérabilités peuvent être exploitées par le biais d'un fichier de recherche sauvegardée ou Saved Search construit de façon particulière ou par le biais d'une URL pointant sur ce fichier. Elles permettent à un utilisateur distant malintentionné d'exécuter du code arbitraire.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS08-075 du 09 décembre 2008 http://www.microsoft.com/technet/security/Bulletin/MS08-075.mspx
- Référence CVE CVE-2008-4268 https://www.cve.org/CVERecord?id=CVE-2008-4268
- Référence CVE CVE-2008-4269 https://www.cve.org/CVERecord?id=CVE-2008-4269