Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Toutes les versions de Windows.

Résumé

Une vulnérabilité dans le carnet d'adresses Windows peut être exploitée par un utilisateur malveillant pour provoquer de l'exécution de code arbitraire à distance.

Description

Une vulnérabilité, causée par la manière dont le carnet d'adresses Windows charge les bibliothèques externes, permet à un utilisateur distant malveillant d'exécuter du code arbitraire à distance. Cette vulnérabilité peut être déclenchée si un utilisateur ouvre un ficher de carnet d'adresses Windows situé dans le même dossier réseau qu'un fichier de bibliothèque spécialement conçu. L'utilisateur doit ouvrir le fichier depuis un système de fichiers distant ou un partage WebDAV.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation