|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Internet Explorer Object Tag : Vulnérabilité de Dépassement de Tampon
21/01/2007 12H41
Référence Secunia :
SA8943
Date de publication :
2003-06-04
Risque :
Elevé. Niveau 4 sur 5.
Impact :
Accès au système
Lieu :
A distance
Solutions :
Correctif de l'éditeur
Produit :
Microsoft Internet Explorer 5.01
Microsoft Internet Explorer 5.5
Microsoft Internet Explorer 6.x
Référence CVE :
CVE-2003-0344
Description :
Microsoft a rapporté une vulnérabilité dans Internet Explorer, qui pourrait être exploitée par des personnes malintentionnées pour compromettre un système vulnérable.
La vulnérabilité est causée du fait d'une erreur de limitation dans le code pour interpréter des tags Object dans des pages web. Le problème est un manque de vérification de paramètre en déterminant les types d'objets. Cela pourrait être exploité en construisant un document HTML spécialement conçu et en l'hébergeant sur un serveur web ou en l'envoyant comme un courriel à un utilisateur.
L'exploitation de ce problème peut provoquer l'exécution de commandes arbitraires avec les privilèges de l'utilisateur.
NOTE : D'après Microsoft, Internet Explorer sur Windows Serveur 2003 s'exécute en "Configuration de Sécurité Avancée" par défaut et ensuite empêche la vulnérabilité d'être exploitée. Dans tout les cas, si cela a été désactivé, la vulnérabilité pourrait être exploitée.
Le correctif réalisé corrige également une vulnérabilité connue:
http://secunia.com/advisories/8807/
Solutions :
Installer le correctif via Windows Update ou manuellement:
http://www.microsoft.com/windows/ie/downloads/critical/818529/default.asp
Vulnérabilité découverte par :
eEye Digital Security
Référence :
http://www.microsoft.com/technet/security/bulletin/MS03-020.asp
Veuillez noter : L'information sur laquelle ce bulletin de sécurité Secunia est basé provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|