![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
l'explorateur Windows
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire 2 Systèmes affectés
3 RésuméUne vulnérabilité dans la manière dont l'explorateur Windows gère certains caractères HTML permet l'exécution de code arbitraire lors de la prévisualisation d'un fichier malicieusement construit. 4 DescriptionUne vulnérabilité a été découverte dans le traitement des pages html par l'explorateur Windows et plus précisément leur prévisualisation avec la fonction Affichage en Miniatures. En persuadant un utilisateur de prévisualiser un fichier malicieusement construit, un individu mal intentionné peut exécuter du code arbitraire avec les droits de l'utilisateur. 5 Contournement provisoireDésactiver l'option Affichage en Miniatures de l'explorateur Windows. 6 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs. 7 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||