Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Microsoft Windows, toutes les versions.
Résumé
Les composants ActiveX construits avec des versions vulnérables de la bibliothèque ATL permettent à un utilisateur malveillant d'exécuter du code arbitraire à distance.
Description
Les composants ActiveX construits avec des versions vulnérables de la bibliothèque ATL (ActiveX Template Library) sont eux-mêmes vulnérables. Ils permettent à un utilisateur malveillant d'exécuter du code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS09-055 du 13 octobre 2009 http://www.microsoft.com/technet/security/Bulletin/MS09-055.mspx
- Référence CVE CVE-2009-2493 https://www.cve.org/CVERecord?id=CVE-2009-2493