![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Multiples
vulnérabilités dans Microsoft Internet
Explorer
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésMicrosoft Internet Explorer 7 et les versions antérieures.3 RésuméCette mise à jour de sécurité corrige six vulnérabilités dont cinq signalées confidentiellement et une révélée publiquement. Ces vulnérabilités permettent d'exécuter du code arbitraire à distance à l'aide d'un document HTML spécifiquement écrit.4 DescriptionCette mise à jour de sécurité corrige six vulnérabilités . Les quatre premières, listées ci-dessous, permettent à un attaquant ou à un script d'accéder à une fenêtre de navigation dans un autre domaine ou une autre zone d'Internet Explorer.
Les deux dernières, listées ci-dessous, concernent l'accés à de la mémoire ou des objets HTML non initialisés et elles permettent l'exécution de code arbitraire à distance :
5 SolutionSe référer au bulletin Microsoft MS08-058 du 14 octobre 2008 pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||