![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité
d'ordinateurs portables Acer
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance. 2 Systèmes affectés
3 RésuméUn ActiveX installé par défaut sur les ordinateurs portables Acer permet l'exécution de commande à distance.4 DescriptionL'ActiveX LunchApp.APlunch est installé par défaut sur les ordinateurs portables Acer. L'une des ses méthodes, Run(), permet l'exécution des commandes en ligne. Cet ActiveX est marqué comme sûr et peut être invoqué par une page web, sans confirmation par l'utilisateur, avec Internet Explorer 6, si l'active scripting est autorisé. Cette invocation permet à un utilisateur malveillant d'exécuter du code à distance.Avec Internet Explorer 7, l'utilisateur doit confirmer l'exécution. 5 Contournement provisoireDésactiver LunchApp.APlunch sous Internet Explorer par les menus Outils, Options Internet, Programmes, Gérer les modules complémentaires.6 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 7 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||