Une vulnérabilité critique et non-corrigée, affectant Microsoft Visual Studio 6, est actuellement exploitée dans des attaques ciblées. Cette faille résulte d'un débordement de mémoire présent au niveau du contrôleur ActiveX "Msmask32.ocx" qui ne valide pas le paramètre "Mask". Elle permet l'exécution d'un code arbitraire distant via Internet Explorer.
Microsoft a publié onze bulletins de sécurité et a corrigé vingt-six vulnérabilités affectant Excel, Filtres Office, Internet Explorer, MSCMS, IPsec, Outlook et Windows Mail, Event System, Windows Messenger et PowerPoint. Les vulnérabilités 0-day identifiées le mois dernier dans Snapshot Viewer et Word ont elles aussi été corrigées.
Derniers bulletins de vulnérabilités
Ma Veille Personnalisée
Dernières vulnérabilités - Samedi 06 septembre 2008
Accès Abonnés
Identifiant :
Mot de passe :
Mot de passe perdu ?
Recherche
Newsletter
FrSIRT.COM © Tous droits réservés 2003-2008 - Notice Légale sécurité informatique