| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 14 décembre
2005 No CERTA-2005-AVI-489-001 |
Affaire suivie par :
CERTA
Objet : Multiples
vulnérabilités dans Internet Explorer
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2005-AVI-489 |
Une gestion de version détaillée se trouve à la fin de ce document.
De nombreuses vulnérabilités découvertes dans Internet Explorer permettent à un utilisateur mal intentionné de porter atteinte à la confidentialité des données ou d'exécuter du code arbitraire à distance.
Cette vulnérabilité est due à une erreur dans le traitement des informations qui sont transmises entre les pages web et/ou une boîte de dialogue vers une boîte de dialogue pour télécharger un fichier (CAN-2005-2829) ;
Cette vulnérabilité permet à un utilisateur distant d'avoir connaissance des adresses réticulaires (URL) en clair malgré la connexion HTTPS (CAN-2005-2830) ;
Cette vulnérabilité fait l'objet d'un bulletin d'alerte du CERTA mis à jour le 14 décembre 2005 (cf. CERTA-2005-ALE-017).
Se reférer au bulletin de sécurité de l'éditeur pour prendre connaissance des contournements provisoires (cf. section Documentation).
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
http://www.microsoft.com/france/technet/securite/ms05-054.mspx
http://www.microsoft.com/technet/security/bulletin/ms05-054.mspx
http://www.certa.ssi.gouv.fr/site/CERTA-2005-ALE-017/index.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-2829
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-2830
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-2831
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-1790