Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Microsoft Windows 2000 SP4 ;
- Microsoft Windows Server 2003 avec SP2 pour Itanium.
- Microsoft Windows Server 2003 SP2 ;
- Microsoft Windows Server 2003 x64 Edition SP2 ;
- Microsoft Windows XP Professionnal x64 Edition SP2 ;
- Microsoft Windows XP SP2 et SP3 ;
Résumé
Une vulnérabilité dans le composant ActiveX d'édition DHTML de Microsoft Windows est exploitable par un utilisateur malveillant pour exécuter du code arbitraire à distance.
Description
Une vulnérabilité est présente dans le composant ActiveX d'édition DHTML de Microsoft Windows. Elle est exploitable par un utilisateur malveillant par exemple au moyen d'une page web spécialement conçue. Cette exploitation permet à l'attaquant d'exécuter du code arbitraire à distance avec les droits de l'utilisateur connecté.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS09-046 du 08 septembre 2009 : http://www.microsoft.com/france/technet/security/Bulletin/MS09-046.mspx
- Bulletin de sécurité Microsoft MS09-046 du 08 septembre 2009 : http://www.microsoft.com/technet/security/Bulletin/MS09-046.mspx
- Référence CVE CVE-2009-2519 https://www.cve.org/CVERecord?id=CVE-2009-2519