![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité
d'Internet Explorer 5.5 et 6.0
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueLecture et exécution de fichiers à distance. 2 Systèmes affectésInternet Explorer 5.5 et 6.0 3 RésuméUne vulnérabilité de Microsoft Internet Explorer permet à un utilisateur mal intentionné de lire ou d'exécuter à distance des fichiers présents sur le système de sa victime. 4 DescriptionUne vulnérabilité de la méthode de mise en cache des logiciels Internet Explorer 5.5 et 6.0 permet d'accéder en lecture à distance à n'importe quel fichier du sytème de la victime. Lorsqu'un fichier est exécutable, il est possible de le lancer à distance. Cette vulnérabilité ne permet pas d'ajouter des paramètres à l'exécutable. Un utilisateur mal intentionné peut exploiter cette vulnérabilité au moyen d'une page web astucieusement construite ou d'un mél au format HTML par exemple. 5 SolutionConsulter le bulletin de sécurité MS02-68 de Microsoft (voir paragraphe documentation) pour connaître la disponibilté des correctifs. 6 DocumentationBulletin de sécurité MS02-068 de Microsoft : http://www.microsoft.com/technet/security/bulletin/MS02-068.asp Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||