mercredi, avril 13, 2005

Microsoft Windows Shell Code Execution Vulnerability (MS05-016)

Une vulnérabilité a été identifiée dans Microsoft Windows, elle pourrait être exploitée par un attaquant distant afin de compromettre un système vulnérable...


 * Description Technique *  


Une vulnérabilité a été identifiée dans Microsoft Windows, elle pourrait être exploitée par un attaquant distant afin de compromettre un système vulnérable. Le problème résulte d'une erreur présente au niveau du Shell Windows qui ne gère pas correctement certaines extensions, ce qui pourrait être exploité afin d'exécuter des commandes arbitraires en incitant un utilisateur à ouvrir un fichier arbitraire ayant une extension non enregistrée.


 * Versions Vulnérables *


Microsoft Windows 2000 Service Pack 3
Microsoft Windows 2000 Service Pack 4
Microsoft Windows XP Service Pack 1
Microsoft Windows XP Service Pack 2
Microsoft Windows XP 64-Bit Edition Service Pack 1 (Itanium)
Microsoft Windows XP 64-Bit Edition Version 2003 (Itanium)
Microsoft Windows Server 2003
Microsoft Windows Server 2003 for Itanium-based Systems
Microsoft Windows 98
Microsoft Windows 98 Second Edition (SE)
Microsoft Windows Millennium Edition (ME)


 * Solution *


http://www.microsoft.com/technet/security/bulletin/ms05-016.mspx

 

Google
 
Web eurenet.blogspot.com