Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Windows Server 2003 SP2 ;
- Windows Server 2003 SP2 pour systèmes Itanium.
- Windows Server 2003 Édition x64 SP2 ;
- Windows XP Professionel Édition x64 SP2 ;
- Windows XP SP3 ;
Résumé
Une vulnérabilité permettant d'exécuter du code arbitraire à distance a été corrigée dans Microsoft Windows.
Description
Une vulnérabilité a été identifiée dans le gestionnaire de liaison de Microsoft Windows. Cette vulnérabilité pourrait être utilisée par une personne malintentionnée pour exécuter du code arbitraire à distance à l'aide d'un fichier, ayant un objet lié incorporé, situé dans le même répertoire réseau qu'un fichier exécutable spécialement conçu.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS12-002 du 10 janvier 2012 http://technet.microsoft.com/en-us/security/bulletin/MS12-002
- Référence CVE CVE-2012-0009 https://www.cve.org/CVERecord?id=CVE-2012-0009