Risques
- Injection de code indirecte à distance
- Élévation de privilèges
Systèmes affectés
Microsoft Visual Studio Team Foundation Server 2010 Service Pack 1.
Résumé
Une vulnérabilité a été corrigée dans Microsoft Visual Studio Team Foundation Server. Elle concerne une élévation de privilèges via une injection de code indirecte.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS12-061 du 11 septembre 2012 : http://technet.microsoft.com/en-us/security/bulletin/MS12-061
- Bulletin de sécurité Microsoft MS12-061 du 11 septembre 2012 : http://technet.microsoft.com/fr-fr/security/bulletin/MS12-061
- Référence CVE CVE-2012-1892 https://www.cve.org/CVERecord?id=CVE-2012-1892