![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilités de
Microsoft Internet Explorer
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire. 2 Systèmes affectés
Les versions précédentes ne sont plus supportées. 3 RésuméDeux vulnérabilités de Microsoft Internet Explorer permettent à un utilisateur mal intentionné d'exécuter à distance du code arbitraire. 4 DescriptionDeux nouvelles vulnérabilités ont
été découvertes sur Internet Explorer
concernant le modèle de sécurité entre les
différents domaines Internet du navigateur. La première vulnérabilité permet, en
utilisant certaines boîtes de dialogue, d'obtenir des
informations d'un autre domaine. Ceci est dû à un
mauvais cloisonnement entre deux fenêtres de deux
domaines différents ouvertes simultanément. La deuxième vulnérabilité concerne la
fonction showHelp(),
utilisée pour afficher de l'aide au format HTML. Ces deux vulnérabilités peuvent être exploitées par un utilisateur mal intentionné, par le biais d'un site web malicieux, pour exécuter du code arbitraire sur la machine cible sur laquelle est installé un navigateur Internet Explorer vulnérable. 5 SolutionAppliquer le correctif disponible sur le site de Microsoft (cf. Documentation). Il s'agit d'un correctif cumulatif qui comprend toutes les mises à jour de sécurité pour les systèmes indiqués ci-dessus. 6 DocumentationAvis de sécurité Microsoft MS03-004 : http://www.microsoft.com/technet/security/bulletin/ms03-004.asp Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||