Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
- Microsoft Office SharePoint Server 2007 Service Pack 2 pour architecture 32-bit ;
- Microsoft Office SharePoint Server 2007 Service Pack 2 pour architecture 64-bit.
Résumé
Une vulnérabilité présente dans Microsoft Office SharePoint permet à un utilisateur distant malintentionné de provoquer un déni de service ou d'exécuter du code arbitraire.
Description
Une vulnérabilité est présente dans Microsoft Office SharePoint. Elle permet à un utilisateur distant malintentionné de provoquer un déni de service ou d'exécuter du code arbitraire par le biais d'une requête SOAP particulière en utilisant simplement le compte invité.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS10-104 du 14 décembre 2010 : http://www.microsoft.com/france/technet/security/Bulletin/MS10-104.mspx
- Bulletin de sécurité Microsoft MS10-104 du 14 décembre 2010 : http://www.microsoft.com/technet/security/Bulletin/MS10-104.mspx
- Référence CVE CVE-2010-3964 https://www.cve.org/CVERecord?id=CVE-2010-3964