Risques

  • Déni de service à distance
  • Exécution de code arbitraire à distance
  • Élévation de privilèges

Systèmes affectés

  • Microsoft Office 2003 Service Pack 3 ;
  • Microsoft Office 2007 Service Pack 2 ;
  • Microsoft Office 2010 (sans Service Pack) ;
  • Microsoft Office 2010 Service Pack 1 ;
  • Microsoft Silverlight 4 ;
  • Microsoft Silverlight 5 ;
  • Microsoft Windows 2003 Service Pack 2 ;
  • Microsoft Windows 2008 Serveur R2.
  • Microsoft Windows 2008 Serveur Service Pack 2 ;
  • Microsoft Windows 7 ;
  • Microsoft Windows Professionnel x64 ;
  • Microsoft Windows Vista Service Pack 2 ;
  • Microsoft Windows XP SP3 ;

Résumé

Dix vulnérabilités ont été corrigées dans Microsoft Office, Windows, .NET et Silverlight. Elles concernent :

  • deux failles dans la gestion des « TrueType Font » pouvant mener à une exécution de code arbitraire à distance ;
  • deux failles dans .NET, une affecte l'allocation de tampons, la deuxième les comparaisons des index. L'une peut causer une exécution de code arbitraire à distance et l'autre un déni de service ;
  • deux failles dans le composant GDI+, une affecte l'enregistrement du type dans les images EMF, la deuxième est un débordement de tampon dans le tas, les deux vulnérabilités peuvent mener à une exécution de code arbitraire à distance ;
  • une faille de type « double libération » dans Silverlight pouvant mener à une exécution de code arbitraire à distance ;
  • une faille dans la gestion des messages en mode noyau pouvant mener à une élévation de privilèges ;
  • une faille dans la configuration de clavier pouvant mener à une élévation de privilèges ;
  • une faille dans le calcul de la barre de navigation pouvant mener à une élévation de privilèges.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation