| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 19 octobre 2001 No CERTA-2001-ALE-014 |
Affaire suivie par :
CERTA
Objet : Risque de divulgation de
données personnelles/confidentielles par des produits
Microsoft
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2001-ALE-014 |
| Référence | CERTA-2001-ALE-014 |
| Titre | Risque de divulgation de données personnelles/confidentielles par des produits Microsoft |
| Date de la première version | 19 octobre 2001 |
| Date de la dernière version | - |
| Source(s) | Bulletin du CIAC, révision du 18 octobre 2001 |
| Pièce(s) jointe(s) | Aucune |
Une gestion de version détaillée se trouve à la fin de ce document.
Divulgation d'informations personnelles et/ou confidentielles.
Internet Explorer (versions supérieures à 5), Windows XP et Office XP peuvent faire appel à un programme dénommé ``Error Reporting Tool'' (Outil de Rapport d'Erreur) pour transmettre, via internet, à Microsoft des informations de déboggage et un vidage mémoire en cas d'erreur non récupérable. Cette fonctionnalité est justifiée par Microsoft comme permettant d'accélérer le cycle de correction des problèmes.
L'outil cité ci-dessus est installé par défaut avec Windows XP, Office XP et Internet Explorer 6. Il fait partie des mises à jour proposées pour Internet Explorer 5. Un vidage mémoire peut contenir tout ou partie des documents ou des pages web consultés. Cela implique potentiellement la divulgation de données confidentielles, personnelles (explicites ou sur les préférences de l'utilisateur).
Une boîte de dialogue est présentée à l'utilisateur avant l'envoi, mais ce dernier n'est bien sûr pas systématiquement en charge de la politique de sécurité.
Utiliser l'une des 2 méthodes ci-dessous :
http://www.ciac.org/ciac/bulletins/office/UnWatsonXP.reg
Dans le ``Panneau de configuration'', choisir ``Ajouter/Supprimer des programmes'', sélectionner ``Internet Explorer Error Reporting'' et cliquer ``Ajouter/Supprimer'' ou ``Modifier/Supprimer'' selon les versions de Windows.
Dans le ``Panneau de configuration'', choisir ``Performances et maintenance'', ``Système'', onglet ``Avancé'', bouton ``Rapport d'erreurs'' et :
Utiliser l'une des 2 méthodes ci-dessous :
IEWatsonEnabled
http://www.ciac.org/ciac/bulletins/office/UnWatsonIE6.reg
Appliquer les mises à jour de sécurité au moyen de Microsoft Windows Update.
http://www.ciac.org/ciac/bulletins/m-005.shtml
http://support.microsoft.com/support/kb/articles/Q276/5/50.ASP
http://watson.microsoft.com/dw/1033/dcp.asp
http://www.microsoft.com/office/ork/xp/two/admA05.htm