CVE-2017-0038
CLOSED
Une vulnérabilité a été découverte dans <span class="textit">Microsoft
Windows</span>. Elle permet à un attaquant de provoquer une atteinte à
la confidentialité des données.
La vulnérabilité présente dans la bibliothèque Graphics Device Interface
(<span class="textit">gdi32.dll</span>) de Windows permet à un attaquant
de lire des portions de mémoire auquel il n'a pas normalement accès.
Cette faille provient d'un manque de vérification dans la gestion des
Device Independant Bitmaps (DIB) qui sont contenus dans les fichiers de
type Enhanced Metafiles (EMF).
L'attaque peut être déclenchée si un utilisateur se rend sur un site
internet contenant un fichier <span class="textit">.emf</span> piégé en
utilisant Internet Explorer.
Un fichier <span class="textit">.emf</span> peut également être inclus
dans d'autres documents (ex. <span class="textit">.docx</span>), ce qui
augmente la surface d'attaque. Le chercheur Mateusz Jurczyk dit avoir
réussi à exploiter la vulnérabilité à distance par le biais de <span
class="textit">Office Online</span>.
L'impact de cette vulnérabilité dépend de l'emplacement où est chargé le
fichier malveillant en mémoire, et de ce qui est disponible dans les
adresses proches.
À l'occasion de la mise à jour de sécurité du mois de mars 2017, cette
vulnérabilité a été corrigée par Microsoft.
EPSS 80.46% · 99.1th percentile