|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Internet Explorer Automatic .HTA Application Execution
27/03/2006 08H24
Référence Secunia : SA19378
Risque : Critique. Niveau 4 sur 5. 
Impact : Accès au système
Lieu : A distance
Solutions :
Non corrigée
Produit :
Microsoft Internet Explorer 6.x
Description :
Jeffrey van der Stad a rapporté une vulnérabilité dans Internet Explorer, qui pourrait être exploitée par des personnes malintentionnées pour compromettre un système vulnérable.
La vulnérabilité est causée du fait d'une erreur non-spécifiée lors du traitement de .HTA applications et permet l'exécution de l'application .HTA sur le système utilisateur sans aucune interaction de l'utilisateur par ex. en visitant un site web malicieux.
La vulnérabilité a été rapportée dans Internet Explorer 6.0. Les autres versions pourraient également être affectées.
Solutions :
Ne pas visiter des sites web non fiables.
Disabling le support d'Active Scripting peut empêcher l'exploitation, mais cela n'a pas été prouvé.
Vulnérabilité découverte par :
Jeffrey van der Stad
Référence :
http://jeffrey.vanderstad.net/grasshopper/
Veuillez noter : L'information, sur laquelle est basé ce bulletin Secunia, provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|