![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Risque de divulgation de
données personnelles/confidentielles par des produits
Microsoft
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDivulgation d'informations personnelles et/ou confidentielles. 2 Systèmes affectés
3 RésuméInternet Explorer (versions supérieures à 5), Windows XP et Office XP peuvent faire appel à un programme dénommé ``Error Reporting Tool'' (Outil de Rapport d'Erreur) pour transmettre, via internet, à Microsoft des informations de déboggage et un vidage mémoire en cas d'erreur non récupérable. Cette fonctionnalité est justifiée par Microsoft comme permettant d'accélérer le cycle de correction des problèmes. 4 DescriptionL'outil cité ci-dessus est installé par défaut avec Windows XP, Office XP et Internet Explorer 6. Il fait partie des mises à jour proposées pour Internet Explorer 5. Un vidage mémoire peut contenir tout ou partie des documents ou des pages web consultés. Cela implique potentiellement la divulgation de données confidentielles, personnelles (explicites ou sur les préférences de l'utilisateur). Une boîte de dialogue est présentée à l'utilisateur avant l'envoi, mais ce dernier n'est bien sûr pas systématiquement en charge de la politique de sécurité. 5 Contournement provisoire5.1 Office XPUtiliser l'une des 2 méthodes ci-dessous :
5.2 Internet Explorer 5Dans le ``Panneau de configuration'', choisir ``Ajouter/Supprimer des programmes'', sélectionner ``Internet Explorer Error Reporting'' et cliquer ``Ajouter/Supprimer'' ou ``Modifier/Supprimer'' selon les versions de Windows. 5.3 Internet Explorer 6 pour Windows XP, Windows XPDans le ``Panneau de configuration'', choisir ``Performances et maintenance'', ``Système'', onglet ``Avancé'', bouton ``Rapport d'erreurs'' et :
5.4 Internet Explorer 6 (autres versions de Windows)Utiliser l'une des 2 méthodes ci-dessous :
6 SolutionAppliquer les mises à jour de sécurité au moyen de Microsoft Windows Update. 7 Documentation
Gestion détaillée du document
CERTA 2010-01-20 |
![]() |
||||||||||||||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||||||||||||||