Risque
Exécution de code arbitraire à distance.
Systèmes affectés
- Windows XP Service Pack 3 ;
- Windows XP Professionnel Édition x64 Service Pack 2 ;
- Windows Server 2003 Service Pack 2 ;
- Windows Server 2003 Édition x64 Service Pack 2 ;
- Windows Server 2003 avec SP2 pour systèmes Itanium ;
- Windows Vista Service Pack 1 et Windows Vista Service Pack 2 ;
- Windows Vista Édition x64 Service Pack 1 et Windows Vista Édition x64 Service Pack 2 ;
- Windows Server 2008 pour systèmes 32 bits et Windows Server 2008 pour systèmes 32 bits Service Pack 2 ;
- Windows Server 2008 pour systèmes x64 et Windows Server 2008 pour systèmes x64 Service Pack 2 ;
- Windows Server 2008 pour systèmes Itanium et Windows Server 2008 pour systèmes Itanium Service Pack 2 ;
- Windows 7 pour systèmes 32 bits et Windows 7 pour systèmes 32 bits Service Pack 1 ;
- Windows 7 pour systèmes x64 et Windows 7 pour systèmes x64 Service Pack 1 ;
- Windows Server 2008 R2 pour systèmes x64 et Windows Server 2008 R2 pour systèmes x64 Service Pack 1 ;
- Windows Server 2008 R2 pour systèmes Itanium et Windows Server 2008 R2 pour systèmes Itanium Service Pack 1.
Résumé
Une vulnérabilité dans Microsoft Windows OLE (Object Linking and Embedding) Automation permet à une personne malintentionnée d'exécuter du code arbitraire à distance.
Description
Une vulnérabilité dans Microsoft Windows OLE Automation permet à une personne malintentionnée d'exécuter de code à distance à distance via une page Web contenant une image WMF (Windows Metafile) spécialement conçue.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS11-038 du 14 juin 2011 :
http://www.microsoft.com/france/technet/security/Bulletin/MS11-038.mspx
http://www.microsoft.com/technet/security/Bulletin/MS11-038.mspx
- Référence CVE CVE-2011-0658 :
https://www.cve.org/CVERecord?id=CVE-2011-0658