Avis de sécurité


CERTA-2005-AVI-220 Publié le 15 juin 2005

Une vulnérabilité présente dans les applications Adobe Acrobat et Adobe Reader permet à un utilisateur mal intentionné de déterminer si un fichier donné est présent dans le système de la victime.

CERTA-2005-AVI-219 Publié le 15 juin 2005

Le service WebClient permet aux applications d'accéder a des documents en ligne. Une vulnérabilité de type débordement de mémoire présente dans le service WebClient permet à un utilisateur distant mal intentionné d'exécuter du code arbitraire. Se référer au bulletin de sécurité de l'éditeur pour...

CERTA-2005-AVI-218 Publié le 15 juin 2005

Deux vulnérabilités découvertes dans le navigateur Internet Explorer permettent l'exécution de code arbitraire à distance.

CERTA-2005-AVI-216 Publié le 15 juin 2005

Une vulnérabilité dans Microsoft Step-By-Step Interactive Training permet à un utilisateur distant mal intentionné d'exécuter du code arbitraire.

CERTA-2005-AVI-214 Publié le 15 juin 2005

Une vulnérabilité dans le client Telnet de Microsoft permet à un utilisateur mal intentionné d'avoir accès à des informations sensibles sur le système vulnérable.

CERTA-2005-AVI-213 Publié le 15 juin 2005

Une vulnérabilité présente sur le service SMB (Server Message Block) peut être exploitée par un utilisateur mal intentionné pour exécuter du code arbitraire à distance.

CERTA-2005-AVI-212 Publié le 15 juin 2005

Une vulnérabilité présente dans le HTML Help de Windows peut être exploitée par un utilisateur mal intentionné pour réaliser un déni de service ou exécuter du code arbitraire sur le système vulnérable.

CERTA-2005-AVI-211 Publié le 15 juin 2005

Selon Microsoft, Microsoft Outlook Web Access présente une vulnérabilité de type cross site scripting (cf. note d'information CERTA-2002-INF-001). Par le biais d'un message électronique habilement constitué, un utilisateur mal intentionné peut exploiter cette vulnérabilité pour conduire une...