![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans un
contrôle ActiveX de Microsoft Windows
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance. 2 Systèmes affectés
Il s'agit en particulier des versions Internet Explorer 5.01 Service Pack 4 et Internet Explorer 6 Service Pack 1. 3 RésuméUne vulnérabilité a été identifiée dans un contrôle ActiveX de Microsoft Windows. L'exploitation de cette dernière, par le biais d'une page Web spécialement construite par exemple, peut provoquer l'exécution de code arbitraire sur le système vulnérable ayant visité la page. 4 DescriptionUne vulnérabilité a été identifiée dans un contrôle ActiveX hxvz.dll de Microsoft Windows. Ce contrôle ActiveX est associé à l'application Yahoo! Music Jukebox. L'exploitation de cette vulnérabilité, par le biais d'une page Web spécialement construite par exemple, peut provoquer l'exécution de code arbitraire sur le système vulnérable ayant visité la page. Internet Explorer 7 ne serait pas affecté. Cependant, si le contrôle ActiveX a été utilisé dans des versions précédentes du navigateur sur le même système, celui-ci est activé et fonctionnel dans Internet Explorer 7, même si le client ne l'a pas approuvé explicitement à l'aide de la fonctionnalité « ActiveX Opt-in ». 5 SolutionSe référer au bulletin de sécurité MS08-023 de Microsoft pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||