Risque

Exécution de code arbitraire.

Systèmes affectés

Machine virtuelle Java Microsoft 5.0.3809 et versions précédentes.

Résumé

Une vulnérablité de la machine virtuelle Java Microsoft permet à un utilisateur distant mal intentionné, par le biais d'une appliquette Java judicieusement composée, d'exécuter du code arbitraire sur la machine vulnérable.

Description

Une vulnérabilité d'un composant de la machine virtuelle Java (ByteCode) permet à un utilisateur mal intentionné d'exécuter du code arbitraire par le biais d'une appliquette Java pouvant se trouver sur une page web ou incluse dans un courrier électronique.

Solution

Télécharger le correctif depuis le site de Microsoft (cf. section Documentation).

Documentation

Bulletin Microsoft :

http://www.microsoft.com/technet/security/bulletin/MS03-011.asp