Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Toutes les versions de Windows.
Résumé
Une vulnérabilité dans le carnet d'adresses Windows peut être exploitée par un utilisateur malveillant pour provoquer de l'exécution de code arbitraire à distance.
Description
Une vulnérabilité, causée par la manière dont le carnet d'adresses Windows charge les bibliothèques externes, permet à un utilisateur distant malveillant d'exécuter du code arbitraire à distance. Cette vulnérabilité peut être déclenchée si un utilisateur ouvre un ficher de carnet d'adresses Windows situé dans le même dossier réseau qu'un fichier de bibliothèque spécialement conçu. L'utilisateur doit ouvrir le fichier depuis un système de fichiers distant ou un partage WebDAV.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS10-096 du 14 décembre 2010 http://www.microsoft.com/technet/security/Bulletin/MS10-096.mspx
- Référence CVE CVE-2010-3147 https://www.cve.org/CVERecord?id=CVE-2010-3147