|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Windows XP arbitrary file deletion
20/01/2007 23H23
Référence Secunia : SA7324
Date de publication : 2002-10-17
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Manipulation de données
Lieu : A distance
Solutions :
Correctif de l'éditeur
OS :
Microsoft Windows XP Edition Familiale
Microsoft Windows XP Professionnel
Description :
Windows XP Help et Support Center permet à des hackers pour créer une page web malicieuse qui pourrait supprimer des fichiers arbitraires et répertoires.
Le problème est que le Help et Support Center est réalisé pour anonymement send information à propos des utilisateurs hardware et drivers à Microsoft, mais pourrait également être appelée par un attaquant, l'attaquant n'est pas able pour consulter les fichiers comme Microsoft is, néanmoins la fonction qui devrait uplancer le data devrait encore delete le fichier qui était demandé.
Users who ont appliqué ServicePack 1 ne sont pas vulnérables.
Though ce problème est critique we ont set the status à "Relativement faible" comme la plupart de personnes déjà ont (or devrait have) installé ServicePack 1.
Solutions :
Microsoft recommande qui those who ont not yet mis à jour à ServicePack 1 do so now. Si cela n'est pas possible pour certaines raisons an interim patch est disponible:
Microsoft Windows XP:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43681
Microsoft Windows XP 64-bit Edition:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43676
ServicePack 1:
http://www.microsoft.com/WindowsXP/pro/downloads/servicepacks/sp1/default.asp
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|