![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité
d'Internet Explorer
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance. 2 Systèmes affectésInternet Explorer 6 est vulnérable sous les différentes versions de Microsoft Windows. Selon les vérifications effectuées par les différents CERTs mondiaux sur plusieurs configurations :
Certaines application telles que Outlook, Outlook Express, AOL, Lotus Notes qui utilisent le contrôle ActiveX du navigateur Internet Explorer 6 pourraient être également affectées par cette vulnérabilité. 3 RésuméUne vulnérabilité découverte dans Internet Explorer permet à un utilisateur mal intentionné d'exécuter du code arbitraire sur le système vulnérable. 4 DescriptionLe logiciel de navigation Internet Explorer 6 de Microsoft présente une vulnérabilité de type débordement de mémoire (Buffer Overflow) due à un mauvais traitement des attributs SRC et NAME des balises <FRAME> et <IFRAME> qui permettent aux développeurs d'insérer des cadres dans une page HTML. Cette vulnérabilité permet à une personne mal intentionnée d'exécuter du code arbitraire, avec les privilèges de la victime, à l'aide d'une page HTML ou d'un courrier électronique malicieusement constitués. Un programme de démonstration (« Proof of concept ») exploitant cette vulnérabilité d'Internet Explorer 6 est d'ores et déjà diffusé sur l'Internet. Cette preuve de faisabilité concerne différentes versions du système d'exploitation Windows. Plusieurs éditeurs d'anti-virus ont également recensé la diffusion d'un ver (le nom du virus diffère selon les éditeurs) exploitant cette vulnérabilité. 5 Contournement provisoireContournement provisoire pour Microsoft Windows :
Pour Microsoft Windows XP uniquement :
6 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. Documentation). 7 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||