![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Multiples
vulnérabilités dans Internet Explorer
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance. 2 Systèmes affectésMicrosoft Internet Explorer 5.01 et 6 SP1.3 RésuméTrois vulnérabilités critiques permettant l'exécution de code arbitraire à distance et touchant Internet Explorer sont corrigées.4 DescriptionCes vulnérabilités permettent à une personne malveillante d'exécuter du code arbitraire à distance dans le contexte de l'utilisateur et cela grâce à une page Web construite de façon malveillante. Les deux premières vulnérabilités exploitent un défaut de gestion des ActiveX et la troisième une mauvaise gestion des chaînes de caractères dans les feuilles de style (CSS).5 SolutionSe référer au bulletin de sécurité MS07-045 de Microsoft pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||