| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 09 décembre
2008 No CERTA-2008-AVI-587 |
Affaire suivie par :
CERTA
Objet : Vulnérabilités dans
Microsoft Internet Explorer
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2008-AVI-587 |
Une gestion de version détaillée se trouve à la fin de ce document.
Exécution de code arbitraire à distance.
Plusieurs vulnérabilités dans Microsoft Internet Explorer permettent d'exécuter du code arbitraire à distance.
Plusieurs vulnérabilités de type corruption de mémoire dans Microsoft Internet Explorer permettent à une personne malintentionnée distante d'exécuter du code arbitraire au moyen de pages Web spécialement conçues.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
http://www.microsoft.com/france/technet/security/Bulletin/MS08-073.mspx
http://www.microsoft.com/technet/security/Bulletin/MS08-073.mspx
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4258
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4259
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4260
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4261