![]() |
CERTA Centre d'Expertise gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Microsoft Internet Explorer
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméL'éditeur a publié un correctif le 08 février 2011.Une vulnérabilité dans Microsoft Internet Explorer permet à un utilisateur malveillant d'exécuter du code arbitraire à distance par l'intermédiaire d'une page web spécialement conçue. 4 DescriptionUne vulnérabilité affecte Microsoft Internet Explorer et permet à un utilisateur malveillant d'exécuter du code arbitraire à distance en utilisant des feuilles de style (CSS) spécialement conçues. Une preuve de faisabilité est déjà disponible sur l'Internet. 5 Contournement provisoireDans l'attente d'un correctif de l'éditeur, le CERTA recommande plusieurs actions :
Microsoft a publié le correctif MicrosoftFixIt50591.msi afin d'aller éditer temporairement la bibliothèque partagée MSHTML.DLL, responsable de cette vulnérabilité. Pour pouvoir appliquer ce correctif il est nécessaire d'appliquer les dernières mises à jour de sécurité, notamment le correctif MS10-090 du 14 décembre 2010. Il est également nécessaire de bien mesurer les effets de bord possibles de ce correctif avant tout déploiement en production. 6 SolutionL'éditeur a publié le correctif MS11-003 pour corriger cette vulnérabilité. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 7 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
||||||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||||