S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information

République Française Paris, le 13 décembre 2002
No CERTA-2002-AVI-265

Affaire suivie par :

CERTA

AVIS DU CERTA

Objet : Multiples vulnérabilités de la Machine Virtuelle de Microsoft


Conditions d'utilisation de ce document : http://www.certa.ssi.gouv.fr/certa/apropos.html
Dernière version de ce document : http://www.certa.ssi.gouv.fr/site/CERTA-2002-AVI-265

Gestion du document


Tableau 1: gestion du document
Référence CERTA-2002-AVI-265
Titre Multiples vulnérabilités de la Machine Virtuelle de Microsoft
Date de la première version 13 décembre 2002
Date de la dernière version -
Source(s) Bulletin de sécurité MS02-069 de Microsoft
Pièce(s) jointe(s) Aucune
   

Une gestion de version détaillée se trouve à la fin de ce document.

1 Risque

2 Systèmes affectés

Tous les systèmes Microsoft possédant une version de la Machine Virtuelle (VM) inférieure à 5.0.3805 incluse.

Pour connaitre la version de la Machine Virtuelle de vos systèmes, consultez le document additionnel référencé dans le bulletin de sécurité MS02-069 de Microsoft :

http://www.microsoft.com/security/security_bulletins/ms02-069.asp

3 Résumé

De multiples vulnérabilités présentes dans la Machine Virtuelle de Microsoft permettent à un utilisateur mal intentionné d'exécuter du code arbitraire à distance, de contourner les mécanismes de sécurité et d'obtenir des informations sur l'utilisateur, ce qui pourrait faciliter les attaques par force brute.

4 Description

La Machine Virtuelle de Microsoft a pour objet d'exécuter des programmes Java.

De multiples vulnérabilités sont présentes dans la Machine Virtuelle de Microsoft pour les versions 5.0.3805 et antérieures :

5 Contournement provisoire

Pour se prémunir contre la majeure partie de ces attaques via le navigateur Internet Explorer, désactiver les appliquettes Java dans les paramètres de sécurité de tous les contextes de sécurité d'Internet Eplorer.

6 Solution

Consulter le bulletin de sécurité MS02-069 (se référer au paragraphe documentation) afin de connaître la disponibilité des correctifs.

7 Documentation

Bulletin de sécurité MS02-069 de Microsoft et son document additionnel :

http://www.microsoft.com/technet/security/bulletin/MS02-069.asp
http://www.microsoft.com/security/security_bulletins/ms02-069.asp

Gestion détaillée du document

13 décembre 2002
version initiale.



CERTA
2012-01-04