Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Microsoft Visio Viewer 2010 (édition 32 bits) ;
- Microsoft Visio Viewer 2010 (édition 64 bits) ;
- Microsoft Visio Viewer 2010 Service Pack 1 (édition 32 bits) ;
- Microsoft Visio Viewer 2010 Service Pack 1 (édition 64 bits).
Résumé
Une vulnérabilité a été corrigée dans Microsoft Visio Viewer. Cette vulnérabilité, de type corruption mémoire, est liée au traitement des fichiers VSD. Une personne malveillante distante peut exploiter cette vulnérabilité au moyen d'un fichier spécialement conçu pour exécuter du code arbitraire.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS12-031 du 08 mai 2012 http://technet.microsoft.com/en-us/security/bulletin/MS12-031
- Référence CVE CVE-2012-0018 https://www.cve.org/CVERecord?id=CVE-2012-0018