CE SERVICE PEUT CONTENIR DES TRADUCTIONS GÉNÉRÉES PAR GOOGLE. GOOGLE DÉCLINE TOUTE GARANTIE, EXPLICITE OU IMPLICITE, Y COMPRIS LES GARANTIES D'EXACTITUDE, DE FIABILITÉ, AINSI QUE TOUTE GARANTIE IMPLICITE DE COMMERCIALISATION ET D'ADAPTATION À DES FINS PARTICULIÈRES ET À L'ABSENCE DE CONTREFAÇONS.

Le site internet de Kaspersky Lab a été traduit pour votre commodité en utilisant un logiciel de traduction générée par Google. Des efforts raisonnables ont été faits pour fournir une traduction exacte. Cependant, aucune traduction automatique n'est parfaite et l'objectif n'est pas de remplacer le travail des traducteurs. Le site internet de Kaspersky Lab fournit ces traductions comme un service pour ses utilisateurs, et elles ont été publiées "telles quelles". Aucune garantie, explicite ou implicite, n'est faite au sujet de l'exactitude, de fiabilité ou de conformité de ces traductions faites de l'anglais vers une autre langue. Certains contenus (images, vidéos, Flash, etc.) peuvent ne pas être traduits correctement à cause des limites du logiciel de traduction.

KLA10980
Vulnérabilités multiples dans Microsoft Graphics Component
Mis à jour: 07/05/2018
Date de la détection
?
03/14/2017
Sévérité
?
Critique
Description

Plusieurs vulnérabilités sérieuses ont été trouvées dans Microsoft Graphics Component. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour obtenir des privilèges, obtenir des informations sensibles et exécuter du code arbitraire.

Voici une liste complète des vulnérabilités:

  1. Un objet incorrect géré en mémoire peut être exploité à distance pour exécuter du code arbitraire en mode noyau;
  2. Une divulgation inappropriée du contenu du composant GDI peut être exploitée à distance via un document ou une page Web spécialement conçu pour obtenir des informations sensibles;
  3. Une gestion incorrecte des objets en mémoire peut être exploitée à distance pour obtenir des informations sensibles et en combinaison avec une autre vulnérabilité, elle peut permettre l'exécution de code arbitraire;
  4. Un objet incorrect géré en mémoire peut être exploité à distance via un document ou une page Web spécialement conçu pour obtenir des informations sensibles;
  5. Un objet incorrect géré en mémoire dans le module de gestion des couleurs (ICM32.dll) peut être exploité à distance via un site Web spécialement conçu pour obtenir des informations sensibles et en combinaison avec une autre vulnérabilité, il peut permettre l'exécution de code arbitraire;
  6. Un objet incorrect géré en mémoire peut être exploité à distance en faisant en sorte que l'utilisateur viste un site web ou un fichier de document spécialement conçu pour exécuter du code arbitraire.

Détails techniques

Pour exploiter les vulnérabilités (1) et (2), un utilisateur malveillant doit être connecté au système et exécuter une application spécialement conçue.

En cas de vulnérabilité (6), pour les produits Microsoft Office concernés, un vecteur d'attaque est le volet de visualisation.

Produits concernés

Microsoft Windows Vista Service Pack 2
Microsoft Windows 7 Service Pack 1
Microsoft Windows 8.1
Microsoft Windows RT 8.1
Microsoft Windows 10
Microsoft Windows Server 2008 Service Pack 2
Microsoft Windows Server 2008 R2 Service Pack 1
Microsoft Windows Server 2012
Microsoft Windows Server 2012 R2
Microsoft Office 2007
Microsoft Office 2010
Microsoft Lync 2010
Microsoft Lync 2013
Skype pour les entreprises 2016

Solution

Installez les mises à jour nécessaires de la section de la base de connaissances, répertoriées dans votre Windows Update (Windows Update est généralement accessible depuis le panneau de configuration)

Fiches de renseignement originales

MS17-013

Impacts
?
ACE 
[?]

OSI 
[?]

PE 
[?]
Produits liés
Windows RT
Skype for Windows
Microsoft Windows Vista
Microsoft Windows Server 2012
Microsoft Windows Server 2008
Microsoft Windows 7
Microsoft Windows 10
Microsoft Office Professional Plus 2010
Microsoft Office
CVE-IDS
?

CVE-2017-0108
CVE-2017-0073
CVE-2017-0063
CVE-2017-0062
CVE-2017-0061
CVE-2017-0060
CVE-2017-0047
CVE-2017-0025
CVE-2017-0014
CVE-2017-0005
CVE-2017-0001
CVE-2017-0038

Fiches de renseignement officielles de Microsoft
MS17-013
Liste KB

4013075
4012583
4017018
4012584
4012497
4012212
4012215
4012213
4012216
4012214
4012217
4012606
4013198
4013429
4012497
3127945
3127958
3141535
3172539
3178653
3178656
3178688
3178693
4010299
4010300
4010301
4010303
4010304
4013867


Lien vers l'original