Plusieurs vulnérabilités ont été identifiées dans Microsoft Jet Database Engine, elles pourraient être exploitées par un attaquant afin de compromettre un système vulnérable. Ces failles résultent d'erreurs présentes au niveau de la librairie "msjet40.dll" qui ne gère pas correctement certains fichiers "mdb" malformés, ce qui pourrait être exploité afin d'exécuter des commandes arbitraires en incitant un utilisateur à ouvrir un fichier Word ou "mdb" malicieux via une application vulnérable.
Crédit Vulnérabilités découvertes par HexView et cocoruder.
Historique 2005-04-01 : Version Initiale
2008-03-22 : MaJ Description
2008-05-13 : MaJ Solution Recevez les bulletins FrSIRT