Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Microsoft Windows 2000 Service Pack 4 ;
- Windows Server 2003 avec SP2 pour systèmes Itanium.
- Windows Server 2003 Service Pack 2 ;
- Windows Server 2003 Édition x64 Service Pack 2 ;
- Windows XP Professionel Édition x64 Service Pack 2 ;
- Windows XP Service Pack 2 et Windows XP Service Pack 3 ;
Résumé
Une vulnérabilité dans Microsoft Paint permet à une personne malintentionnée d'exécuter du code arbitraire à distance.
Description
Une vulnérabilité a été identifiée dans Microsoft Paint. Une personne malintentionnée distante peut provoquer l'exécution de code arbitraire sur un poste vulnérable au moyen d'un fichier JPEG spécialement conçu.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS10-005 du 09 février 2010 http://www.microsoft.com/technet/security/Bulletin/MS10-005.mspx
- Référence CVE CVE-2010-0028 https://www.cve.org/CVERecord?id=CVE-2010-0028