Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Microsoft Visual C++ 2005 Service Pack 1 Redistributable Package (KB973544) ;
- Microsoft Visual C++ 2008 Redistributable Package (KB973551) ;
- Microsoft Visual C++ 2008 Service Pack 1 Redistributable Package (KB973552).
- Microsoft Visual Studio .NET 2003 Service Pack 1 (KB971089) ;
- Microsoft Visual Studio 2005 Service Pack 1 (KB971090) ;
- Microsoft Visual Studio 2005 Service Pack 1 64-bit Hosted Visual C++ Tools (KB973830) ;
- Microsoft Visual Studio 2008 (KB971091) ;
- Microsoft Visual Studio 2008 Service Pack 1 (KB971092) ;
Résumé
Plusieurs vulnérabilités affectant une bibliothèque inclue dans Microsoft Visual Studio ont été corrigées.
Description
Plusieurs vulnérabilités affectant la bibliothèque Microsoft Active Template inclue dans Microsoft Visual Studio ont été corrigées. Elles ne concernent pas directement la suite de développement Micrososft Visual Studio mais certains logiciels tiers réalisés avec et qui utilisent la bibliothèque incriminée. L'une de ces vulnérabilités permet l'exécution de code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS09-035 du 28 juillet 2009 http://www.microsoft.com/technet/security/Bulletin/MS09-035.mspx
- Référence CVE CVE-2009-0901 https://www.cve.org/CVERecord?id=CVE-2009-0901
- Référence CVE CVE-2009-2493 https://www.cve.org/CVERecord?id=CVE-2009-2493
- Référence CVE CVE-2009-2495 https://www.cve.org/CVERecord?id=CVE-2009-2495