![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vunérabilités dans
Internet Explorer sous Mac OS
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 DescriptionDeux vulnérabilités ont été découvertes sous Internet Explorer et la suite Office pour Macintosh : Une vulnérabilité dans l'interprétation des éléments HTML permet à un concepteur de site mal intentionné de réaliser un débordement de mémoire lors de la visite d'une page HTML judicieusement composée, pouvant entraîner l'exécution de code arbitraire sur la machine cible. La suite Office utilisant les éléments HTML est également concernée par cette vulnérabilité. Un concepteur de site mal intentionné peut, par le biais d'une page web judicieusement composée, exécuter un script sur la machine cible en utilisant Apple Script local. Ce script sera exécuté avec les droits de l'utilisateur. Cependant le script doit déja être présent sur la machine cible pour pouvoir être exécuté. 4 SolutionAppliquer les correctifs disponibles selon votre configuration :
5 DocumentationBulletin Microsoft : http://www.microsoft.com/technet/security/bulletin/MS02-019.asp Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||