Risque

  • Exécution de code arbitraire à distance ;
  • contournement de la politique de sécurité.

Systèmes affectés

  • Microsoft Communicator 2007 R2 ;
  • Microsoft Lync 2010 (32-bit et 64-bit) ;
  • Microsoft Lync 2010 Attendee ;
  • Microsoft Lync 2010 Attendant (32-bit et 64-bit).

Résumé

Trois vulnérabilités ont été corrigées dans Microsoft Lync. La vulnérabilité la plus importante permet d'exécuter du code arbitraire à distance si un utilisateur affiche du contenu partagé contenant des polices TrueType spécialement conçues.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation