Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Windows XP Service Pack 3 ;
  • Windows XP Professional x64 Edition Service Pack 2 ;
  • Windows Server 2003 Service Pack 2 ;
  • Windows Server 2003 x64 Edition Service Pack 2 ;
  • Windows Server 2003 avec Service Pack 2 pour les systèmes Itanium ;
  • Windows Vista Service Pack 1 et Windows Vista Service Pack 2 ;
  • Windows Vista x64 Edition Service Pack 1 et Windows Vista x64 Edition Service Pack 2 ;
  • Windows Server 2008 pour les systèmes 32-bit et Windows Server 2008 Service Pack 2 pour les systèmes 32-bit ;
  • Windows Server 2008 pour les systèmes x64 et Windows Server 2008 Service Pack 2 pour les systèmes x64 ;
  • Windows Server 2008 pour les systèmes Itanium et Windows Server 2008 Service Pack 2 pour les systems Itanium ;
  • Windows 7 pour les systèmes 32-bit et Windows 7 Service Pack 1 pour les systèmes 32-bit ;
  • Windows 7 pour les systèmes x64 et Windows 7 Service Pack 1 pour les systèmes x64 ;
  • Windows Server 2008 R2 pour les systèmes x64 et Windows Server 2008 R2 Service Pack 1 pour les systèmes x64 ;
  • Windows Server 2008 R2 pour les systèmes Itanium et Windows Server 2008 R2 Service Pack 1 pour les systèmes Itanium.

Résumé

Une vulnérabilité présente dans les composants JScript et VBScript de différentes versions Microsoft Windows permet à un utilisateur malintentionné d'exécuter du code arbitraire à distance.

Description

Une vulnérabilité a été découverte dans les moteurs de script JScript et VBScript de différentes versions de Microsoft Windows. Cette vulnérabilité permet à un utilisateur distant malintentionné d'exécuter du code arbitraire par le biais d'une corruption de la mémoire.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation