 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 17 décembre
2010
No CERTA-2010-ALE-019-001 |
Affaire suivie par :
CERTA
BULLETIN D'ALERTE DU CERTA
Objet : Vulnérabilité dans
Microsoft Internet Explorer
Tableau 1: Gestion du document
| Référence |
CERTA-2010-ALE-019-001 |
| Titre |
Vulnérabilité dans
Microsoft Internet Explorer |
| Date de la première
version |
03 novembre 2010 |
| Date de la dernière
version |
17 décembre 2010 |
| Source(s) |
Bulletin de
sécurité Microsoft n°2458511 du
03 novembre 2010 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Exécution de code arbitraire à distance
;
- déni de service à distance.
- Microsoft Internet Explorer 6 ;
- Microsoft Internet Explorer 7 ;
- Microsoft Internet Explorer 8.
Une vulnérabilité a été
corrigée dans Microsoft Internet Explorer, elle
permet à un utilisateur distant de provoquer un
déni de service ou d'exécuter du code arbitraire.
Une vulnérabilité relative à la gestion de
certains drapeaux est présente dans Microsoft
Internet Explorer. Elle permet à un utilisateur
distant de provoquer un déni de service ou d'executer du
code arbitraire par le biais d'une page web construite de façon
particulière.
Afin de contourner le problème :
-
Il est possible de surcharger la feuille de style
utilisée par défaut pour afficher les pages
web :
- créer un fichier moncss.css contenant :
- dans Internet Explorer, cliquer sur Outils puis Options Internet ;
- cocher la case Mettre les
documents en forme en utilisant ma feuille de
style ;
- avec le bouton parcourir
selectionner le fichier préalablement
créé : moncss.css.
- Utiliser un navigateur alternatif ne s'appuyant pas sur
le moteur de rendu de Internet Explorer comme
Firefox, Opera, Safari ou
Chrome.
Se référer au bulletin de
sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
- 03 novembre 2010
- version initiale.
- 17 décembre 2010
- ajout de la référence au correctif.
CERTA
2012-01-04
|
 |