 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 14 décembre
2005
No CERTA-2005-ALE-017-002 |
Affaire suivie par :
CERTA
BULLETIN D'ALERTE DU CERTA
Objet : Vulnérabilité de
Microsoft Internet Explorer
Tableau 1: Gestion du document
| Référence |
CERTA-2005-ALE-017-002 |
| Titre |
Vulnérabilité de
Microsoft Internet Explorer |
| Date de la première
version |
21 novembre 2005 |
| Date de la dernière
version |
14 décembre 2005 |
| Source(s) |
Bulletin de
sécurité de Computerterrorism
CT21-11-2005 du 21 novembre 2005 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Déni de service ;
- exécution de code arbitraire à
distance.
- Microsoft Internet Explorer 5.5 ;
- Microsoft Internet Explorer 6.x ;
- Mozilla Suite et Mozilla Firefox (déni de service
possible, dépend de la plate-forme).
Une vulnérabilité non corrigée dans
Microsoft Internet Explorer permet à un utilisateur mal
intentionné de réaliser un déni de service
ou d'exécuter du code arbitraire à distance sur
la plate-forme vulnérable.
Une vulnérabilité critique non corrigée
est présente dans Microsoft Internet Explorer.
La vulnérabilité concerne une mauvaise gestion de
la fonction Javascript window() dans un appel à
la fonction onload.
Cette vulnérabilité permet à un
utilisateur mal intentionné, par l'intermédiaire
d'un page malicieusement construite, de réaliser un
déni de service ou d'exécuter du code arbitraire
à distance.
Se référer au bulletin de sécurité
Microsoft MS05-054 pour l'obtention du correctif (cf.
Documentation).
- Désactiver le Active Scripting. Pour
cela, dans l'onglet Sécurité des
options de Microsoft Internet Explorer, cliquer sur le bouton
Personnaliser le niveau..., puis dans la section
Script et Active Scripting, cocher
Désactiver ;
- utiliser un navigateur alternatif (voir la section
Systèmes affectés pour les navigateurs) ;
- ne naviguer que sur des sites Internet de confiance.
- 21 novembre 2005
- version initiale.
- 22 novembre 2005
- ajout de la référence au bulletin de
sécurité Microsoft, de la
référence au bulletin de sécurité
US-CERT, précision sur la désactivation de
l'Active Scripting et précision sur les navigateurs
affectés.
- 14 décembre 2005
- ajout de la référence au bulletin de
sécurité Microsoft MS05-054 et au bulletin de
sécurité du CERTA CERTA-2005-AVI-489.
CERTA
2012-01-04
|
 |