Risque

  • Exécution de code arbitraire à distance ;
  • contournement de la politique de sécurité.

Systèmes affectés

  • Windows Live OneCare ;
  • Microsoft Antigen pour Exchange 9.x ;
  • Microsoft Antigen pour SMTP Gateway 9.x ;
  • Microsoft Windows Defender ;
  • Microsoft Windows Defender x64 Edition ;
  • Microsoft Windows Defender pour Windows Vista ;
  • Microsoft Forefront Security pour Exchange Server ;
  • Microsoft Forefront Security pour SharePoint.

Description

Une vulnérabilité, de type débordement d'entier, a été identifiée dans le moteur de protection contre les codes malveillants (mpengine.dll) fourni avec certaines applications de sécurité Microsoft. Celle-ci se produirait au cours de l'analyse de documents au format PDF (pour Portable Document Format).

Une personne malveillante pourrait construire un fichier d'extension .pdf exploitant cette vulnérabilité. Si une personne récupère ce dernier (soit en le téléchargeant via une page Web, soit comme pièce jointe d'un courrier électronique par exemple), du code malveillant pourrait être exécuté lorsque l'antivirus de Mirosoft analyserait le fichier.

Solution

Se référer au bulletin de sécurité MS07-010 de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation