Risque
Exécution de code arbitraire à distance.
Systèmes affectés
- Windows XP SP3 ;
- Windows XP Professionel Édition x64 SP2 ;
- Windows Server 2003 SP2 ;
- Windows Server 2003 Édition x64 SP2 ;
- Windows Server 2003 SP2 pour systèmes Itanium.
Résumé
Une vulnérabilité permettant d'exécuter du code arbitraire à distance a été corrigée dans Microsoft Windows.
Description
Une vulnérabilité a été identifiée dans le gestionnaire de liaison de Microsoft Windows. Cette vulnérabilité pourrait être utilisée par une personne malintentionnée pour exécuter du code arbitraire à distance à l'aide d'un fichier, ayant un objet lié incorporé, situé dans le même répertoire réseau qu'un fichier exécutable spécialement conçu.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS12-002 du 10 janvier 2012 :
http://technet.microsoft.com/fr-fr/security/bulletin/MS12-002
http://technet.microsoft.com/en-us/security/bulletin/MS12-002
- Référence CVE CVE-2012-0009 :
https://www.cve.org/CVERecord?id=CVE-2012-0009