Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Microsoft Exchange Server 2007 Service Pack 3
- Microsoft Exchange Server 2010 Service Pack 2
Résumé
De multiples vulnérabilités ont été corrigées dans Microsoft Exchange Server. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance au moyen de la prévisualisation d'un fichier spécialement conçu dans Outlook Web App.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS13-012 du 12 février 2013 http://technet.microsoft.com/security/bulletin/ms13-012
- Référence CVE CVE-2013-0393 https://www.cve.org/CVERecord?id=CVE-2013-0393
- Référence CVE CVE-2013-0418 https://www.cve.org/CVERecord?id=CVE-2013-0418