{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[{"description":"Microsoft Windows NT 4.0 et NT 4.0 Terminal Server Edition ;","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Windows Millennium Edition ;","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Windows 2000 ;","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Windows 98 et 98 Second Edition ;","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Windows XP.","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}}],"affected_systems_content":null,"content":"## Description\n\nLa premi\u00e8re vuln\u00e9rabilit\u00e9 concerne la commande d'aide au format HTML.\nElle comporte un contr\u00f4le ActiveX dont l'une des fonctions pr\u00e9sente une\nvuln\u00e9rabilit\u00e9 de type d\u00e9bordement de m\u00e9moire.\n\nEn exploitant cette vuln\u00e9rabilit\u00e9, un utilisateur mal intentionn\u00e9 peut\nex\u00e9cuter du code avec les droits de l'utilisateur de la session en\ncours.  \n\nLa seconde vuln\u00e9rabilit\u00e9 concerne le traitement des fichiers de type\n.chm. En envoyant un courrier \u00e9lectronique habilement construit au\nformat HTML, un utilisateur mal intentionn\u00e9 peut ex\u00e9cuter du code avec\nles droits du destinataire.\n\n## Solution\n\nAppliquer le correctif distribu\u00e9 par Microsoft (cf. section\nDocumentation).\n","cves":[],"links":[],"reference":"CERTA-2002-AVI-221","revisions":[{"description":"version initiale.","revision_date":"2002-10-03T00:00:00.000000"}],"risks":[{"description":"\u00c9l\u00e9vation de privil\u00e8ges"}],"summary":"Deux vuln\u00e9rabilit\u00e9s de la fonction d'aide sous Windows permettent \u00e0 un\nutilisateur mal intentionn\u00e9 d'obtenir les privil\u00e8ges de l'utilisateur de\nla session en cours.\n","title":"Vuln\u00e9rabilit\u00e9s de la fonction d'aide sous Windows","vendor_advisories":[{"published_at":null,"title":"Avis de s\u00e9curit\u00e9 Microsoft MS02-055","url":"http://www.microsoft.com/technet/security/bulletin/ms02-055.asp"}]}
