![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans le
composant ActiveX DHTML Edit d'Internet Explorer
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire.2 Systèmes affectésInternet Explorer version 6.0 sur Microsoft Windows SP1 et SP2.3 RésuméUne vulnérabilité présente sur le composant ActiveX DHTML Edit permet à un utilisateur mal intentionné d'exécuter un code arbitraire sur le système vulnérable.4 DescriptionUne vulnérabilité présente dans la focntion execScript() du composant ActiveX DHTML Edit permet à un utilisteur mal intentionné, via un site web malicieusement construit, de réaliser l'exécution de code ayant les privilèges de l'utilisateur du navigateur vulnérable.5 Contournement provisoireDésactiver le support des composants ActiveX dans le navigateur si cela n'est pas déjà fait.6 SolutionSe référer aux solutions préconisées dans l'avis du CERTA numéro CERTA-2005-AVI-059 :http://www.certa.ssi.gouv.fr/site/CERTA-2005-AVI-059/index.html 7 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||