Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Windows 7 32-bit ;
- Windows 7 32-bit Service Pack 1 ;
- Windows 7 x64 ;
- Windows 7 x64 Service Pack 1 ;
- Windows Server 2003 Service Pack 2 ;
- Windows Server 2003 SP2 pour les systèmes Itanium ;
- Windows Server 2003 x64 Edition Service Pack 2 ;
- Windows Server 2008 32-bit Service Pack 2 ;
- Windows Server 2008 Itanium Service Pack 2 ;
- Windows Server 2008 R2 Itanium ;
- Windows Server 2008 R2 Itanium Service Pack 1.
- Windows Server 2008 R2 x64 ;
- Windows Server 2008 R2 x64 Service Pack 1 ;
- Windows Server 2008 x64 Service Pack 2 ;
- Windows Vista Service Pack 2 ;
- Windows Vista x64 Edition Service Pack 2 ;
- Windows XP Professional x64 Edition Service Pack 2 ;
- Windows XP Service Pack 3 ;
Résumé
Une vulnérabilité a été corrigée dans Microsoft Windows Remote Desktop Protocol. Elle concerne l'accès à un objet effacé ou mal initialisé, un attaquant peut l'utiliser pour exécuter du code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS12-036 du 12 juin 2012 http://technet.microsoft.com/en-us/security/bulletin/MS12-036
- Référence CVE CVE-2012-0173 https://www.cve.org/CVERecord?id=CVE-2012-0173