S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 12 décembre
2007
No CERTA-2007-AVI-540 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Multiples
vulnérabilités dans Microsoft Internet
Explorer
Tableau 1: Gestion du document
| Référence |
CERTA-2007-AVI-540 |
| Titre |
Multiples
vulnérabilités dans Microsoft
Internet Explorer |
| Date de la première
version |
12 décembre 2007 |
| Date de la dernière
version |
- |
| Source(s) |
Bulletin de
sécurité Microsoft MS07-069 du 11
décembre 2007 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Exécution de code arbitraire à distance
;
- exécution de code arbitraire ;
- contournement de la politique de
sécurité.
- Microsoft Internet Explorer 5.01 ;
- Microsoft Internet Explorer 6 ;
- Microsoft Internet Explorer 6 Service Pack 1 ;
- Microsoft Internet Explorer 7.
Il s'agit des versions courantes du navigateur fournies par
défaut avec le système Windows.
Plusieurs vulnérabilités ont été
identifiées dans le navigateur Internet Explorer.
Certaines d'entre elles peuvent être exploitées
par le biais de pages Web spécialement construites, afin
d'exécuter du code sur le système de
l'utilisateur naviguant sur la page.
Plusieurs vulnérabilités ont été
identifiées dans le navigateur Internet Explorer.
- Internet Explorer ne manipulerait pas correctement des
objets supprimés ou initialisés de
manière incorrecte. Ces vulnérabilités
peuvent être exploitées par l'exécution
de contrôles ActiveX ou Active Scripting malveillants,
au cours de la navigation sur une page Web ou à
l'ouverture d'un courriel au format HTML.
- Une autre vulnérabilité concerne certains
appels de méthode vers des objets HTML
(DHTML). Elle provoquerait alors une corruption de
la mémoire, et potentiellement l'exécution de
code arbitraire sur le système vulnérable.
Se référer au bulletin de
sécurité MS07-069 de Microsoft pour l'obtention
des correctifs (cf. section Documentation).
- 12 décembre 2007
- version initiale.
CERTA
2012-01-04
|