Risque

Atteinte à la confidentialité des données.

Systèmes affectés

  • Microsoft InfoPath 2007 Service Pack 2 ;
  • Microsoft InfoPath 2010 (éditions 32 bits) ;
  • Microsoft InfoPath 2010 (éditions 64 bits) ;
  • Microsoft SQL Server 2005 Service Pack 3 ;
  • Microsoft SQL Server 2005 Édition x64 Service Pack 3 ;
  • Microsoft SQL Server 2005 Service Pack 3 pour systèmes Itanium ;
  • Microsoft SQL Server 2005 Service Pack 4 ;
  • Microsoft SQL Server 2005 Édition x64 Service Pack 4 ;
  • Microsoft SQL Server 2005 pour systèmes Itanium Service Pack 4 ;
  • Microsoft SQL Server 2005 Express Edition Service Pack 3 ;
  • Microsoft SQL Server 2005 Express Edition Service Pack 4 ;
  • Microsoft SQL Server 2005 Express Edition with Advanced Services Service Pack 3 ;
  • Microsoft SQL Server 2005 Express Edition with Advanced Services Service Pack 4 ;
  • Microsoft SQL Server Management Studio Express (SSMSE) 2005 ;
  • Microsoft SQL Server Management Studio Express (SSMSE) 2005 édition x64 ;
  • Microsoft SQL Server 2008 pour systèmes 32 bits Service Pack 1 ;
  • Microsoft SQL Server 2008 pour systèmes x64 Service Pack 1 ;
  • Microsoft SQL Server 2008 pour systèmes Itanium Service Pack 1 ;
  • Microsoft SQL Server 2008 pour systèmes 32 bits Service Pack 2 ;
  • Microsoft SQL Server 2008 pour systèmes x64 Service Pack 2 ;
  • Microsoft SQL Server 2008 pour systèmes Itanium Service Pack 2 ;
  • Microsoft SQL Server 2008 R2 pour systèmes 32 bits ;
  • Microsoft SQL Server 2008 R2 pour systèmes x64 ;
  • Microsoft SQL Server 2008 R2 pour systèmes Itanium ;
  • Microsoft Visual Studio 2005 Service Pack 1 ;
  • Microsoft Visual Studio 2008 Service Pack 1 ;
  • Microsoft Visual Studio 2010.

Résumé

Une vulnérabilité dans l'éditeur XML de Microsoft permet à un utilisateur distant de porter atteinte à la confidentialité de certaines données.

Description

Une vulnérabilité est présente dans l'éditeur de fichiers XML de Microsoft inclus dans de nombreux logiciels comme SQL Server ou Visual Studio. Elle permet à un utilisateur distant malintentionné de porter atteinte à la confidentialité de certaines données au moyen d'un fichier Web Service Discovery (.disco) construit de façon particulière.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation