|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Internet Explorer : Vulnérabilités Diverses
13/02/2007 20H51
Référence Secunia :
SA24156
Date de publication :
2007-02-13
Risque :
Elevé. Niveau 4 sur 5.
Impact :
Accès au système
Lieu :
A distance
Solutions :
Correctif de l'éditeur
Produit :
Microsoft Internet Explorer 5.01
Microsoft Internet Explorer 6.x
Microsoft Internet Explorer 7.x
Référence CVE :
CVE-2007-0219
Description :
Quelques vulnérabilités ont été identifiées dans Internet Explorer, qui pourraient être exploitées par des personnes malintentionnées pour compromettre un système vulnérable.
1) Une erreur dans l'instanciation d'objets COM (Imjpcksid.dll et Imjpskdic.dll) non prévus pour être instantiatés dans Internet Explorer pourrait être exploitée pour causer une corruption de la mémoire.
2) Une autre erreur dans l'instanciation d'objets COM (Msb1fren.dll, Htmlmm.ocx, et Blnmgrps.dll) non prévus pour être instantiatés dans Internet Explorer pourrait être exploitée pour causer une corruption de la mémoire.
3) Une erreur dans l'analyse des réponses d'un serveur FTP pourrait être exploitée pour causer une corruption de la mémoire via une réponse spécialement conçue envoyée au client FTP dans Internet Explorer.
L'exploitation de ce problème permet l'exécution de code arbitraire.
Solutions :
Appliquer les correctifs.
Internet Explorer 5.01 SP4 sur Windows 2000 SP4:
http://www.microsoft.com/downloads/details.aspx?FamilyId=2D83EFCE-E507-4AFF-AB9B-EAF1D0D6320D
Internet Explorer 6 SP1 installé sur Windows 2000 SP4:
http://www.microsoft.com/downloads/details.aspx?FamilyId=D9E4181A-05F9-4186-BDCA-C95351983844
Internet Explorer 6 pour Windows XP SP2:
http://www.microsoft.com/downloads/details.aspx?FamilyId=D4038DC1-8AF6-4BEA-82B8-EACCFF4CDB28
Internet Explorer 6 pour Windows XP Professionnel x64 Edition:
http://www.microsoft.com/downloads/details.aspx?FamilyId=D6EEEA2C-785E-4DEF-913E-7F121556554F
Internet Explorer 6 pour Windows Serveur 2003 (optionnellement avec SP1):
http://www.microsoft.com/downloads/details.aspx?FamilyId=C6BCBE07-39C1-4705-A10D-019DA3F997E5
Internet Explorer 6 pour Windows Serveur 2003 pour les systèmes basés sur Itanium (optionnellement avec SP1):
http://www.microsoft.com/downloads/details.aspx?FamilyId=6476A14B-0D00-4F55-A438-E140E9D26849
Internet Explorer 6 pour Windows Serveur 2003 x64 Edition:
http://www.microsoft.com/downloads/details.aspx?FamilyId=C18DB204-0F2C-4DD4-B29C-0938FF1BFD7B
Internet Explorer 7 pour Windows XP SP2:
http://www.microsoft.com/downloads/details.aspx?FamilyId=EE851EFD-2CAF-41CE-A423-E1827DE318DF
Internet Explorer 7 pour Windows XP Professionnel x64 Edition:
http://www.microsoft.com/downloads/details.aspx?FamilyId=AC084BBB-084D-47AC-BFDA-156E34A63817
Internet Explorer 7 pour Windows Serveur 2003 SP1:
http://www.microsoft.com/downloads/details.aspx?FamilyId=36DAE010-AD1F-4E77-A353-9AFA41F065EA
Internet Explorer 7 pour Windows Serveur 2003 avec SP1 pour les systèmes basés sur Itanium:
http://www.microsoft.com/downloads/details.aspx?FamilyId=631B590D-98CE-440D-B588-88CC31BB9370
Internet Explorer 7 pour Windows Serveur 2003 x64 Edition:
http://www.microsoft.com/downloads/details.aspx?FamilyId=A05D1E57-6678-4C25-B5E2-98F18BAA454B
Vulnérabilité découverte par :
1) Rapportée par l'éditeur.
2) L'éditeur crédite H D Moore, BreakingPoint Systems.
3) L'éditeur crédite iDefense Labs.
Référence :
MS07-016 (KB928090):
http://www.microsoft.com/technet/security/Bulletin/MS07-016.mspx
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|