Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Microsoft Commerce Server ;
- Microsoft Intefration Server ;
- Microsoft Office ;
- Microsoft SQL Server ;
- Microsoft Visual Basic.
- Microsoft Visual FoxPro ;
Résumé
Une vulnérabilité a été corrigée dans Microsoft Common Controls. Elle concerne l'ActiveX « MSCOMCTL.OCX » et peut être provoquée par un document ou une page Web spécialement conçu.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS12-060 du 14 août 2012 : http://technet.microsoft.com/en-us/security/bulletin/MS12-060
- Bulletin de sécurité Microsoft MS12-060 du 14 août 2012 : http://technet.microsoft.com/fr-fr/security/bulletin/MS12-060
- Référence CVE CVE-2012-1856 https://www.cve.org/CVERecord?id=CVE-2012-1856