Risque
- Exécution de code arbitraire à distance ;
- contournement de la politique de sécurité.
Systèmes affectés
- Microsoft Communicator 2007 R2 ;
- Microsoft Lync 2010 (32-bit et 64-bit) ;
- Microsoft Lync 2010 Attendee ;
- Microsoft Lync 2010 Attendant (32-bit et 64-bit).
Résumé
Trois vulnérabilités ont été corrigées dans Microsoft Lync. La vulnérabilité la plus importante permet d'exécuter du code arbitraire à distance si un utilisateur affiche du contenu partagé contenant des polices TrueType spécialement conçues.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS12-039 du 12 juin 2012 :
http://technet.microsoft.com/fr-fr/security/bulletin/MS12-039
http://technet.microsoft.com/en-us/security/bulletin/MS12-039
- Référence CVE CVE-2011-3402 :
https://www.cve.org/CVERecord?id=CVE-2011-3402
- Référence CVE CVE-2012-0159 :
https://www.cve.org/CVERecord?id=CVE-2012-0159
- Référence CVE CVE-2012-1849 :
https://www.cve.org/CVERecord?id=CVE-2012-1849
- Référence CVE CVE-2012-1858 :
https://www.cve.org/CVERecord?id=CVE-2012-1858