Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Windows XP SP3 ;
  • Windows XP Pro SP2 64 bits ;
  • Windows Vista SP2 (32 bits et 64 bits) ;
  • Windows 7 (32 bits et 64 bits) ;
  • Windows 7 SP1 (32 bits et 64 bits) ;
  • Windows Server 2003 SP2 (32 bits, 64 bits et systèmes Itanium) ;
  • Windows Server 2008 SP2 (32 bits, 64 bits et systèmes Itanium) ;
  • Windows Server 2008 R2 (64 bits et systèmes Itanium) ;
  • Windows Server 2008 R2 SP1 (64 bits et systèmes Itanium) ;

Résumé

Une vulnérabilité a été corrigée dans Microsoft Active Accessibility et permet à un personne malintentionnée d'exécuter du code arbitraire à distance.

Description

Une vulnérabilité a été corrigée dans le pilote du composant Microsoft Active Accessibility. Elle permet à une personne malintentionnée d'exécuter du code arbitraire à distance en incitant l'ouverture d'un fichier légitime situé dans le même répertoire qu'une DLL spécialement conçue.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation