![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
Windows Script Engine
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire. 2 Systèmes affectés
3 RésuméUne vulnérabilité de Windows Script Engine permet l'exécution de code arbitraire. 4 DescriptionWindows Script Engine est un composant de Windows qui
interprète et exécute les scripts écrits
dans les langages tels que JScript, VBscript, ... Un débordement de mémoire dans la bibliothèque qui gère les programmes de type JSscript (JScript.dll) permet à un utilisateur mal intentionné d'exécuter du code arbitraire sur la machine de sa victime, par le biais d'une page web ou d'un mél au format HTML. 5 Contournement provisoireDésactiver l'exécution de scripts dans les navigateurs et les clients de courrier. 6 SolutionAppliquer le correctif fourni par Microsoft (cf. section Documentation). 7 DocumentationAvis de sécurité Microsoft : http://www.microsoft.com/technet/security/bulletin/MS03-008.asp Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||