![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité
d'Internet Explorer
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire. 2 Systèmes affectésMicrosoft Windows XP SP1 et SP2 avec Internet Explorer 6. 3 RésuméUne vulnérabilité non corrigée a été découverte dans le navigateur Internet Explorer, qui permet à un utilisateur mal intentionné d'exécuter du code arbitraire. 4 DescriptionUne vulnérabilité a été
découverte dans le contrôle ActiveX Help (fichier hhctrl.ocx) d'Internet Explorer. Un utilisateur mal intentionné peut exploiter cette
vulnérabilité pour exécuter du code
arbitraire sur le système vulnérable, avec les
privilèges de l'utilisateur connecté. Des programmes exploitant cette vulnérabilité sont disponibles sur l'Internet. Un cheval de Troie (surnommé Phel par l'éditeur Symantec) exploitant cette vulnérabilité a également fait son apparition. 5 Contournement provisoire
6 SolutionAppliquer le correctif proposé par l'éditeur (cf. section Documentation). 7 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||