| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 22 janvier 2010 No CERTA-2010-AVI-025 |
Affaire suivie par :
CERTA
Objet : Multiples
vulnérabilités dans Internet Explorer
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2010-AVI-025 |
Une gestion de version détaillée se trouve à la fin de ce document.
Plusieurs vulnérabilités découvertes dans Internet Explorer permettent à un utilisateur distant malintentionné de provoquer un déni de service, de contourner la politique de sécurité ou d'exécuter du code arbitraire.
Une vulnérabilité dans le navigateur Internet Explorer permet de contourner le filtre destinée à empêcher les injections de code indirectes (XSS ou Cross Site Scripting). Un utilisateur malveillant peut exploiter cette vulnérabilité pour porter atteinte à la confidentialité des données.
Une vulnérabilité, causée par une erreur dans le traitement des adresses réticulaires (URL), peut être exploitée, au moyen d'une URL specialement construite afin d'exécuter du code arbitraire à distance.
Plusieurs vulnérabilités dans Internet Explorer permettent à un utilisateur malveillant d'exécuter du code arbitraire à distance au moyen d'une page web spécialement construite.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
http://www.microsoft.com/france/technet/security/Bulletin/MS10-002.mspx
http://www.microsoft.com/technet/security/Bulletin/MS10-002.mspx
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-4074
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0027
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0244
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0245
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0246
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0247
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0248
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0249