Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Microsoft XML Core Services 3.0.
Résumé
Une vulnérabilité dans Microsoft XML Core Services permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.
Description
Une vulnérabilité, due à une corruption de la mémoire lors du traitement des réponses HTTP, peut être exploitée par une personne malintentionnée afin d'exécuter du code arbitraire à distance notamment au moyen d'un fichier au format HTML spécialement construit.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS10-051 du 10 août 2010 http://www.microsoft.com/technet/security/Bulletin/MS10-051.mspx
- Référence CVE CVE-2010-2561 https://www.cve.org/CVERecord?id=CVE-2010-2561