Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Microsoft Data Access Components sur les systèmes suivants :
- Windows XP Service Pack 3 ;
- Windows XP Professionnel Édition x64 Service Pack 2 ;
- Windows Server 2003 Service Pack 2 ;
- Windows Server 2003 Édition x64 Service Pack 2 ;
- Windows Vista Service Pack 1 et Windows Vista Service Pack 2 ;
- Windows Vista Édition x64 Service Pack 1 et Windows Vista Édition x64 Service Pack 2 ;
- Windows Server 2008 pour systèmes 32 bits et Windows Server 2008 pour systèmes 32 bits Service Pack 2 ;
- Windows Server 2008 pour systèmes x64 et Windows Server 2008 pour systèmes x64 Service Pack 2 ;
- Windows Server 2008 pour systèmes Itanium et Windows Server 2008 pour systèmes Itanium Service Pack 2 ;
- Windows 7 pour systèmes 32 bits ;
- Windows 7 pour systèmes x64 ;
- Windows Server 2008 R2 pour systèmes x64 ;
- Windows Server 2008 R2 pour systèmes Itanium.
Résumé
Des vulnérabilités dans Microsoft Data Access Components (MDAC) pourraient permettre l'exécution de code arbitraire à distance.
Description
Deux vulnérabilités dans Microsoft Data Access Components (MDAC) pourraient permettre à une personne malintentionnée d'exécuter du code arbitraire sur le poste d'un client vulnérable au moyen d'une page Web spécialement conçue.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS11-002 du 11 janvier 2011 : http://www.microsoft.com/technet/security/Bulletin/MS11-002.mspx
- Bulletin de sécurité Microsoft MS11-002 du 11 janvier 2011 : http://www.microsoft.com/france/technet/security/Bulletin/MS11-002.mspx
- Référence CVE CVE-2011-0026 https://www.cve.org/CVERecord?id=CVE-2011-0026
- Référence CVE CVE-2011-0027 https://www.cve.org/CVERecord?id=CVE-2011-0027