Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

  • Microsoft Windows 2000 SP4 ;
  • Microsoft Windows Server 2003 avec SP2 pour Itanium.
  • Microsoft Windows Server 2003 SP2 ;
  • Microsoft Windows Server 2003 x64 Edition SP2 ;
  • Microsoft Windows XP Professionnal x64 Edition SP2 ;
  • Microsoft Windows XP SP2 et SP3 ;

Résumé

Une vulnérabilité dans le composant ActiveX d'édition DHTML de Microsoft Windows est exploitable par un utilisateur malveillant pour exécuter du code arbitraire à distance.

Description

Une vulnérabilité est présente dans le composant ActiveX d'édition DHTML de Microsoft Windows. Elle est exploitable par un utilisateur malveillant par exemple au moyen d'une page web spécialement conçue. Cette exploitation permet à l'attaquant d'exécuter du code arbitraire à distance avec les droits de l'utilisateur connecté.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation