Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Systèmes affectés avec Remote Desktop Connection 5.2 :

  • Windows XP Service Pack 3 Remote Desktop Connection 5.2 Client.

Systèmes affectés avec Remote Desktop Connection 6.1 :

  • Windows XP Service Pack 3 Remote Desktop Connection 6.1 Client ;
  • Windows XP Professional x64 Edition Service Pack 2 Remote Desktop Connection 6.0 Client ;
  • Windows Server 2003 Service Pack 2 Remote Desktop Connection 6.0 Client ;
  • Windows Server 2003 Service Pack 2 Remote Desktop Connection 6.0 Client Multilingual User Interface (MUI) ;
  • Windows Server 2003 x64 Edition Service Pack 2 Remote Desktop Connection 6.0 Client ;
  • Windows Vista Service Pack 1 and Windows Vista Service Pack 2 Remote Desktop Connection 6.1 Client ;
  • Windows Vista x64 Edition Service Pack 1 and Windows Vista x64 Edition Service Pack 2 Remote Desktop Connection 6.1 Client ;
  • Windows Server 2008 for 32-bit Systems and Windows Server 2008 for 32-bit Systems Service Pack 2 Remote Desktop Connection 6.1 Client ;
  • Windows Server 2008 for x64-based Systems and Windows Server 2008 for x64-based Systems Service Pack 2 Remote Desktop Connection 6.1 Client ;
  • Windows Server 2008 for Itanium-based Systems and Windows Server 2008 for Itanium-based Systems Service Pack 2 Remote Desktop Connection 6.1 Client.

Systèmes affectés avec Remote Desktop Connection 7.0 :

  • Windows XP Service Pack 3 Remote Desktop Connection 7.0 Client ;
  • Windows Vista Service Pack 1 and Windows Vista Service Pack 2 Remote Desktop Connection 7.0 Client ;
  • Windows Vista x64 Edition Service Pack 1 and Windows Vista x64 Edition Service Pack 2 Remote Desktop Connection 7.0 Client ;
  • Windows 7 for 32-bit Systems Remote Desktop Connection 7.0 Client ;
  • Windows 7 for x64-based Systems Remote Desktop Connection 7.0 Client ;
  • Windows Server 2008 R2 for x64-based Systems Remote Desktop Connection 7.0 Client ;
  • Windows Server 2008 R2 for Itanium-based Systems Remote Desktop Connection 7.0 Client.

Résumé

Une vulnérabilité présente dans le client Remote Desktop Connection permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.

Description

Une vulnérabilité causée par un manque de contrôle lors du chargement de bibliohtèques de liens dynamiques permet à une personne malintentionnée d'exécuter du code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation