Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Windows Vista et Windows Vista Service Pack 1 ;
  • Windows Vista et Windows Vista Service Pack 1 ;
  • Windows Vista x64 Edition et Windows Vista x64 Service Pack 1 ;
  • Windows Vista x64 Edition et Windows Vista x64 Service Pack 1 ;
  • Windows Server 2008 pour les systèmes 32-bit ;
  • Windows Server 2008 pour les systèmes x64 ;
  • Windows Server 2008 pour les systèmes Itanium.

Résumé

Deux vulnérabilités présentes dans la fonction de recherche de Microsoft Windows Vista et Microsoft Windows Server 2008 permettent à un utilisateur distant malintentionné d'exécuter du code arbitraire.

Description

Deux erreurs sont présentes dans la fonction de recherche Windows Search de Microsoft Vista et Microsoft Server 2008. Ces vulnérabilités peuvent être exploitées par le biais d'un fichier de recherche sauvegardée ou Saved Search construit de façon particulière ou par le biais d'une URL pointant sur ce fichier. Elles permettent à un utilisateur distant malintentionné d'exécuter du code arbitraire.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation