Risque
Exécution de code arbitraire à distance.
Systèmes affectés
- Windows Vista et Windows Vista Service Pack 1 ;
- Windows Vista et Windows Vista Service Pack 1 ;
- Windows Vista x64 Edition et Windows Vista x64 Service Pack 1 ;
- Windows Vista x64 Edition et Windows Vista x64 Service Pack 1 ;
- Windows Server 2008 pour les systèmes 32-bit ;
- Windows Server 2008 pour les systèmes x64 ;
- Windows Server 2008 pour les systèmes Itanium.
Résumé
Deux vulnérabilités présentes dans la fonction de recherche de Microsoft Windows Vista et Microsoft Windows Server 2008 permettent à un utilisateur distant malintentionné d'exécuter du code arbitraire.
Description
Deux erreurs sont présentes dans la fonction de recherche Windows Search de Microsoft Vista et Microsoft Server 2008. Ces vulnérabilités peuvent être exploitées par le biais d'un fichier de recherche sauvegardée ou Saved Search construit de façon particulière ou par le biais d'une URL pointant sur ce fichier. Elles permettent à un utilisateur distant malintentionné d'exécuter du code arbitraire.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS08-075 du 09 décembre 2008 :
http://www.microsoft.com/france/technet/security/Bulletin/MS08-075.mspx
http://www.microsoft.com/technet/security/Bulletin/MS08-075.mspx
- Référence CVE CVE-2008-4268 :
https://www.cve.org/CVERecord?id=CVE-2008-4268
- Référence CVE CVE-2008-4269 :
https://www.cve.org/CVERecord?id=CVE-2008-4269