![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
Internet Explorer liée aux VBScripts
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDivulgation de données présentes sur le système. 2 Systèmes affectés
3 RésuméUn administrateur de site web mal intentionné peut accéder à des données présentes sur le système de ses victimes au moyen d'un script Visual Basic. 4 DescriptionNormalement lors d'une navigation avec Internet Explorer, un script présent dans une page web ne peut pas ouvrir de frame dont la source provient d'un autre site web. Une vulnérabilité de la gestion des VBScripts (Scripts en Visual Basic) permet à un administrateur de site web mal intentionné d'ouvrir une frame contenant des pages situées dans un autre site web par le biais d'une page web habilement construite à partir de scripts Visual Basic. L'exploitation de cette vulnérabilité permet à cet administrateur d'obtenir des informations personnelles sur ses victimes et d'accéder à des fichiers présents sur les machines victimes contenant des données personnelles. 5 Contournement provisoireDésactiver les VBScripts en désactivant Active Scripting dans les paramètres de sécurité de Internet Explorer. 6 Solution
7 DocumentationBulletin de sécurité Microsoft MS02-009 : http://www.microsoft.com/technet/seecurity/bulletin/MS02-009.asp Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||