Risque

  • Exécution de code arbitraire ;
  • divulgation de données ;
  • accès à des ressources protégées.

Systèmes affectés

Tous les logiciels utilisant la Machine Virtuelle Java (JVM) de Microsoft sont vulnérables dont :

  • Microsoft Windows 95 ;
  • Microsoft Windows 98 et 98SE ;
  • Microsoft Windows Millenium ;
  • Microsoft Windows NT4 ;
  • Microsoft Windows 2000 ;
  • Microsoft Windows XP .

Résumé

Plusieurs vulnérabilités existent dans la Machine Virtuelle Java (JVM) de Microsoft.

Description

Une dizaine de vulnérabilités ont été découvertes dans la Machine Virtuelle Java (JVM) de Microsoft. Certaines d'entre elles permettent à un utilisateur mal intentionné d'exécuter du code arbitraire sur la machine cible. D'autres permettent une divulgation de données ou un accès à des ressources normalement protégées.

Contournement provisoire

Désactiver l'utilisation de java.

Solution

Appliquer le correctif disponible en téléchargement sur le site de Microsoft (consulter la section Documentation).

Documentation

Avis #MS02-052 de Microsoft :

http://www.microsoft.com/technet/security/bulletin/MS02-050.asp