|
![]() |
||
Aviv Raff et Microsoft ont rapportés 3 vulnérabilités pour Windows Vista qui pouraient permettre à un internaute malveillant d'exécuter du code malveillant et prendre le contrôle de votre ordinateur, et cela de façon distante.
La première vulnérabilité est due à une erreur de traitement de caractères HTML dans le "gadget" RSS (qui permet de récupérer les derniers titre à la une d'un flux RSS). Un internaute malveillant pourrait vous inciter à vous abonner à un flux RSS malformé, qui exécuterait alors du code arbitraire sur votre ordinateur.
La deuxième vulnérabilité se situe dans le "gadget" de gestion des contacts lors du traitement de l'ajout, ou de l'importation d'un nouveau contact. Un internaute malveillant pourrait vous inciter à ajouter ou importer un nouveau contact malformé qui exécuterait alors du code arbitraire sur votre ordinateur.
La troisième vulnérabilité se situe dans le "gadget" météo lors du traitement de caractères HTML. L'exploitation de cette vulnérabilité, qui permet l'exécution de code arbitraire sur votre ordinateur, est quand à elle plus compliquée à mettre en oeuvre.
Télécharger les mises à jour de Windows Vista.
# Liens connexes
Alerte de sécurité Microsoft (en anglais)
Alerte de sécurité Secunia (en anglais)
Source : zataz
Amis et partenaires : PcKult.net - Astuces-Internet - FAQ Windows Vista - Développement photos - Jantes Alu - Colocation - Freewares et Tutos
Optimiser Windows - Seb's guide - Aide Informatique - Astuces-nana
Site hébergé chez - OVH -