![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité du
contrôle ActiveX XMLHTTP
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueAccès en lecture à des fichiers locaux du système 2 Systèmes affectés
3 RésuméUn utilisateur mal intentionné peut accéder en lecture aux données locales du système affecté. 4 DescriptionMicrosoft XML Core Services (MSXML) contient un contrôle ActiveX appelé XMLHTTP permettant de recevoir ou d'envoyer dans un navigateur des données XML par HTTP en utilisant des opérations telles que GET, PUT et POST. Le contrôle ActiveX XMLHTTP ne respecte pas la gestion des zones de sécurité specifiée dans Internet Explorer. Cette faille peut etre exploitée par un utilisateur mal intentionné afin d'accéder en lecture aux données locales du disque. 5 SolutionSe référer au bulletin de sécurité Microsoft MS02-008 (cf. Section « patch availability ») pour obtenir la liste des correctifs disponibles. 6 DocumentationBulletin de sécurité de Microsoft MS02-008 : http://www.microsoft.com/technet/security/bulletin/MS02-008.asp Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||