 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 21 février
2002
No CERTA-2002-AVI-030-001 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Multiples
vulnérabilités d'Internet Explorer
Tableau 1: gestion du document
| Référence |
CERTA-2002-AVI-030-001 |
| Titre |
Multiples
vulnérabilités d'Internet
Explorer |
| Date de la première
version |
12 février 2002 |
| Date de la dernière
version |
21 février 2002 |
| Source(s) |
Bulletin de
sécurité Microsoft MS02-005 |
| |
|
| Pièce(s) jointe(s) |
Aucune |
| |
|
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Exécution de code arbitraire ;
- contournement des règles de sécurité
;
- accès non-autorisé aux données.
Tout système d'exploitation Windows muni du
navigateur Internet Explorer version 5.01, 5.5 ou 6.
Six vulnérabilités différentes ont
été découvertes sur les navigateurs
Internet Explorer 5.01, 5.5 et 6.
- Pour que certaines de ces vulnérabilités ne
soient pas exploitables trop simplement (utilisation de
GetObject ou Document.Open),
désactiver les scripts (Java, JavaScripts et
ActiveX).
- Concernant le télechargement d'un fichier, il ne
faut jamais l'ouvrir directement sans le sauvegarder.
Après sa sauvegarde et avant son ouverture, il est
recommandé de l'analyser avec un antivirus à
jour. Enfin, il est déconseillé de
double-cliquer sur un fichier. Il vaut mieux choisir
judicieusement l'application qui permet de le visualiser et
l'ouvrir par le menu fichier/ouvrir de
cette dernière.
- En attendant de télécharger le correctif,
utiliser temporairement un autre navigateur web.
Appliquer le correctif cumulatif de Microsoft :
http://www.microsoft.com/windows/ie/downloads/critical/q316059/default.asp
http://www.microsoft.com/technet/security/bulletin/MS02-005.ASP
- 12 février 2002
- version initiale.
- 21 février 2002
- seconde version : erreur dans l'URL du correctif
(paragraphe Solution)
CERTA
2012-01-04
|
 |