Risque

Exécution de code arbitraire

Systèmes affectés

  • Microsoft Windows 2000 Service Pack 3 ;
  • Microsoft Windows 2000 Service Pack 4 ;
  • Microsoft Windows 98 ;
  • Microsoft Windows 98 Second Edition ;
  • Microsoft Windows Millenium Edition (ME).

Résumé

Une vulnérabilité dans la manière dont l'explorateur Windows gère certains caractères HTML permet l'exécution de code arbitraire lors de la prévisualisation d'un fichier malicieusement construit.

Description

Une vulnérabilité a été découverte dans le traitement des pages html par l'explorateur Windows et plus précisément leur prévisualisation avec la fonction Affichage en Miniatures.

En persuadant un utilisateur de prévisualiser un fichier malicieusement construit, un individu mal intentionné peut exécuter du code arbitraire avec les droits de l'utilisateur.

Contournement provisoire

Désactiver l'option Affichage en Miniatures de l'explorateur Windows.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs.

Documentation