 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 13 octobre 2010
No CERTA-2010-AVI-481 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Vulnérabilités dans
Internet Explorer
Tableau 1: Gestion du document
| Référence |
CERTA-2010-AVI-481 |
| Titre |
Vulnérabilités
dans Internet Explorer |
| Date de la première
version |
13 octobre 2010 |
| Date de la dernière
version |
- |
| Source(s) |
Bulletin de
sécurité Microsoft MS10-071 du 12
octobre 2010 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Exécution de code arbitraire à distance
;
- atteinte à la confidentialité des
données.
Internet explorer 6.x, 7.x et 8.x.
Plusieurs vulnérabilités affectent Internet
Explorer permettant la divulgation de données ou
l'exécution de code arbitraire à distance
Plusieurs vulnérabilités affectent Internet
Explorer :
- le mécanisme d'autocomplétion permet
à un utilisateur malveillant d'accéder
indûment à des données ;
- le filtrage par la fonction toStaticHTML permet à un utilisateur
malveillant d'exécuter du code à distance avec
les droits de l'utilisateur connecté ;
- le traitement de certains caractères dans les
feuilles de style (CSS) permet à un utilisateur
malveillant d'accéder indûment à des
données ;
- le traitement d'objets non initialisés ou
détruits présente un défaut permettant
à un utilisateur malveillant d'exécuter du code
à distance avec les droits de l'utilisateur
connecté. L'une de ces vulnérabilités
est liée à l'ouverture de documents HTML par
Word ;
- le traitement des éléments de type Anchor permet à un utilisateur
malveillant d'accéder indûment à des
données ;
- le cloisonnement entre domaines est imparfait et permet
à un utilisateur malveillant de
récupérer des informations liées
à la connexion de l'utilisateur sur un site d'un autre
domaine.
Se référer au bulletin de
sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
- 13 octobre 2010
- version initiale.
CERTA
2012-01-04
|
 |