Risques
- Contournement de la politique de sécurité
- Exécution de code arbitraire à distance
Systèmes affectés
- Microsoft Communicator 2007 R2 ;
- Microsoft Lync 2010 (32-bit et 64-bit) ;
- Microsoft Lync 2010 Attendant (32-bit et 64-bit).
- Microsoft Lync 2010 Attendee ;
Résumé
Trois vulnérabilités ont été corrigées dans Microsoft Lync. La vulnérabilité la plus importante permet d'exécuter du code arbitraire à distance si un utilisateur affiche du contenu partagé contenant des polices TrueType spécialement conçues.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS12-039 du 12 juin 2012 http://technet.microsoft.com/en-us/security/bulletin/MS12-039
- Référence CVE CVE-2011-3402 https://www.cve.org/CVERecord?id=CVE-2011-3402
- Référence CVE CVE-2012-0159 https://www.cve.org/CVERecord?id=CVE-2012-0159
- Référence CVE CVE-2012-1849 https://www.cve.org/CVERecord?id=CVE-2012-1849
- Référence CVE CVE-2012-1858 https://www.cve.org/CVERecord?id=CVE-2012-1858