Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Microsoft Windows 2000 Service Pack 4 ;
  • Microsoft Windows XP Service Pack 2 ;
  • Microsoft Windows XP Professional x64 Edition (Service Pack 2 compris).
  • Microsoft Windows Server 2003 (Service Pack 1 et Service Pack 2 inclus) ;
  • Microsoft Windows Server 2003 pour les systèmes Itanium (Service Pack 1 et Service Pack 2 inclus) ;
  • Microsoft Windows Server 2003 x64 Edition (Service Pack 2 inclus) ;

Résumé

Une vulnérabilité a été identifiée dans le service Microsoft Agent de Windows. Une personne malveillante pourrait l'exploiter à distance pour prendre le contrôle total du système.

Description

Une vulnérabilité a été identifiée dans le service Microsoft Agent de Windows (agentsvr.exe). Celui-ci permet aux applications et certaines pages Web d'intéragir avec l'utilisateur par le biais de personnages animés, qui peuvent bouger, émettre ou comprendre des sons, afficher des messages, etc.

Les adresses réticulaires (URL) ne seraient pas correctement contrôlées. Une personne malveillante pourrait donc, par le biais d'un site Web ou d'une application particulière, prendre le contrôle total d'un système vulnérable, dès lors que l'utilisateur visite la page ou utilise l'application.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation