Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Toutes versions de Micosoft Windows sauf Windows 2008 Core Installation.
Résumé
Une vulnérabilité de Windows Explorer Common Control Library permet l'exécution de code à distance.
Description
Lorsqu'un utilisateur du système disposant des privilèges administrateur visite une page Web spécialement conçue, l'attaquant peut profiter de la vulnérabilité pour exécuter du code arbitraire sur le système avec ces privilèges. Dans le cas d'un utilisateur disposant de privilèges limités, l'effet sur le système pourrait être moindre.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS10-081 du 13 octobre 2010 http://www.microsoft.com/technet/security/Bulletin/MS10-081.mspx
- Référence CVE CVE-2010-2746 https://www.cve.org/CVERecord?id=CVE-2010-2746