![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Multiples
vulnérabilités dans Microsoft Internet
Explorer
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésMicrosoft Internet Explorer 6.x.3 RésuméDeux vulnérabilités ont été découvertes dans Internet Explorer permettant de provoquer un déni de service et d'exécuter du code arbitraire à distance.4 DescriptionDeux vulnérabilités non-corrigées sont présentes dans Internet Explorer :
Il existe du code malveillant disponible sur l'Internet exploitant au moins la première vulnérabilité. 5 Contournement provisoire5.1 Contournement appliquable aux deux vulnérabilitésLes deux vulnérabilités concernent des composants de Internet Explorer. Il donc est nécessaire d'utiliser un navigateur alternatif comme Firefox ou Opera.5.2 Contournement appliquable à la deuxième vulnérabilité (createTextRange())Cette vulnérabilité est présente dans une fonction utilisée par les Active Scripts. Il est donc possible de désactiver la mise en œuvre des Active Scripts dans Internet Explorer. Pour cela, dans l'onglet Sécurité des options de Internet Explorer, cliquer sur le bouton Personnaliser le niveau...; puis dans la section Script et Active Scripting, cocher Désactiver.6 SolutionAppliquer le correctif tel qu'indiqué dans le bulletin de sécurité Microsoft MS06-013 et détaillé dans l'avis du CERTA CERTA-2006-AVI-150 (cf. section Documentation). 7 Documentation
Gestion détaillée du document
CERTA 2010-01-20 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||