Launch Printer Friendly Page Security TechCenter > Bulletins de sécurité > Bulletin de sécurité Microsoft MS04-041

Bulletin de sécurité Microsoft MS04-041

Une vulnérabilité dans WordPad risque de permettre l’exécution de code à distance (885836)

Publié : 14 décembre 2004
Version : 1.0

Résumé

Personnes concernées par ce document : les clients utilisant Microsoft Windows

Type de vulnérabilité : exécution de code à distance

Indice de gravité maximal : important

Recommandation : nos clients doivent installer cette mise à jour dès que possible.

Remplacement de mises à jour de sécurité : aucun

Avertissement : aucun

Logiciels testés et adresses de téléchargement des mises à jour :

Logiciels concernés :

Microsoft a testé les logiciels de cette liste afin de déterminer si les versions sont concernées. Les autres versions ne prennent plus en charge les mises à jour de sécurité ou ne sont pas affectées. Consultez le site Web Politique de Support Microsoft afin de connaître la politique de support Microsoft pour votre produit et votre version.

Informations générales

Synthèse

Questions fréquentes concernant la présente mise à jour de sécurité

Précisions sur la vulnérabilité

Informations sur la mise à jour de sécurité

Autres informations

Remerciements

Microsoft remercie Site en anglais les organismes ci-dessous pour avoir contribué à la protection de ses clients :

  • Greg Jones de KPMG UK Site en anglais Quitter le site Microsoft pour avoir signalé la vulnérabilité liée à la conversion de tableaux (CAN-2004-0571).
  • Lord Yup de iDefense Site en anglais Quitter le site Microsoft pour avoir signalé la vulnérabilité liée à la conversion des polices (CAN-2004-0901).

Pour obtenir d’autres mises à jour de sécurité

Les mises à jour relatives à d’autres problèmes de sécurité sont disponibles aux adresses suivantes :

Support technique

  • Les clients résidant en France peuvent bénéficier du support technique des services de support des produits Microsoft en appelant le N° Cristal : 09 70 01 90 90 - appel non surtaxé.
  • Nos clients internationaux peuvent joindre le Support technique de leur filiale Microsoft locale. Le support technique ayant trait aux mises à jour de sécurité n'est pas facturé. Pour savoir comment contacter le Support Microsoft, consultez le site International Support.

Ressources de sécurité

Software Update Services

Microsoft Software Update Services (SUS) permet aux administrateurs de déployer de façon rapide et fiable les dernières mises à jour critiques et les mises à jour de sécurité vers les serveurs Windows 2000 et Windows Server 2003, ainsi que vers les systèmes de bureau exécutant Windows 2000 Professionnel ou Windows XP Professionnel.

Pour plus d’informations sur le déploiement de cette mise à jour de sécurité avec Software Update Services, visitez le site Web Software Update Services Site en anglais.

Systems Management Server

Microsoft Systems Management Server (SMS) propose une solution d’entreprise pleinement configurable pour la gestion des mises à jour. Avec SMS, les administrateurs peuvent identifier les systèmes Windows qui ont besoin d’une mise à jour de sécurité, et exécuter le déploiement contrôlé de ces mises à jour dans l’ensemble de l’entreprise en dérangeant le moins possible les utilisateurs. Pour plus d'informations sur la façon dont les administrateurs peuvent utiliser SMS 2003 pour déployer les mises à jour de sécurité, consultez le site Web Gestion des correctifs de sécurité SMS 2003 Site en anglais. Les utilisateurs de SMS 2.0 peuvent aussi recourir au Feature Pack Software Updates Service pour faciliter le déploiement de leurs mises à jour de sécurité. Pour plus d'informations sur SMS, consultez le site Web SMS.

Remarque : SMS utilise Microsoft Baseline Security Analyzer et l’outil de détection de Microsoft Office pour offrir une assistance à la détection et au déploiement des correctifs proposés dans les bulletins de sécurité. Il se peut que certaines mises à jour logicielles ne soient pas détectées par ces outils. Dans ce cas, il est possible d’utiliser les capacités d’inventaire de SMS pour cibler les mises à jour vers des ordinateurs spécifiques. Pour plus d'informations sur cette procédure, consultez ce site Web Site en anglais. Certaines mises à jour de sécurité peuvent requérir des droits d’administrateur après redémarrage du système. Pour installer ces mises à jour, les administrateurs peuvent utiliser l’outil de déploiement avec élévation des droits (disponible dans le Feature Pack d'administration SMS 2003 Site en anglais et dans le Feature Pack d'administration 2.0 Site en anglais).

Dédit de responsabilité

Les informations fournies dans la Base de connaissances le sont «en l’état», sans garantie d’aucune sorte. Microsoft exclut toute garantie, expresse ou implicite, notamment toute garantie de qualité et d’adéquation à un usage particulier. En aucun cas la société Microsoft ou ses fournisseurs ne pourront être tenus pour responsables de quelque dommage que ce soit, y compris toute perte de bénéfices directe, indirecte ou accessoire, ou de dommages spéciaux, même si la société Microsoft a été prévenue de l’éventualité de tels dommages. Certains pays n’autorisent pas l’exclusion ou la limitation de responsabilité pour les dommages indirects ou accessoires, de sorte que la limitation ci-dessus peut ne pas vous concerner.

Révisions :

  • V1.0 (14 décembre 2004) : bulletin publié