Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Microsoft Windows 2000 SP4 ;
  • Microsoft Windows XP SP2 et SP3 ;
  • Microsoft Windows XP Professionnal x64 Edition SP2 ;
  • Microsoft Windows Server 2003 SP2 ;
  • Microsoft Windows Server 2003 x64 Edition SP2 ;
  • Microsoft Windows Server 2003 avec SP2 pour Itanium.

Résumé

Une vulnérabilité dans le composant ActiveX d'édition DHTML de Microsoft Windows est exploitable par un utilisateur malveillant pour exécuter du code arbitraire à distance.

Description

Une vulnérabilité est présente dans le composant ActiveX d'édition DHTML de Microsoft Windows. Elle est exploitable par un utilisateur malveillant par exemple au moyen d'une page web spécialement conçue. Cette exploitation permet à l'attaquant d'exécuter du code arbitraire à distance avec les droits de l'utilisateur connecté.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation