|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Internet Explorer : Vulnérabilités Diverses
09/05/2007 07H46
SA23769
Date de Publication ::
2007-05-08
Risque : Elevé. Niveau 4 sur 5. 
Impact : Accès au système
Lieu : A distance
Solutions :
Correctif du vendeur
Produit :
Microsoft Internet Explorer 5.01
Microsoft Internet Explorer 6.x
Microsoft Internet Explorer 7.x
Référence CVE :
CVE-2007-2221
Description :
Plusieurs vulnérabilités ont été rapportées dans Internet Explorer, qui peuvent être exploitées par des personnes malicieuses pour compromettre le système d'un utilisateur.
1) Une erreur dans l'instantiation de l'objet COM chtskdic.dll non destin&eagrave; à être instantié dans Internet Explorer peut être exploitée pour corrompre la mémoire.
2) Une erreur dans la manière avec laquelle les objets sont accédés quand ils ne sont pas initialisés ou déjà supprimé peut être exploitée à corrompre la mémoire via une page web spécialement conçue.
3) Une erreur en appelant des méthodes de propriété peut être exploitée à corrompre la mémoire via une page web spécialement conçue.
4) Des erreurs dans le le traitement d'objets HTML peuvent être exploitées à corrompre la mémoire via une page web spécialement conçue.
5) Une erreur dans le composant service media (msauth.dll) peut être exploitée à réécrire des fichiers arbitraires via une page web spécialement conçue.
L'exploitation réussie des vulnérabilités permet l'exécution de code arbitraire.
Solutions :
Appliquer des correctifs.
Internet Explorer 5.01 SP4 sur Windows 2000 SP4:
http://www.microsoft.com/downloads/details.aspx?FamilyId=67AE3381-16B2-4B34-B95C-69EE7D58B357
Internet Explorer 6 SP1 sur Windows 2000 SP4:
http://www.microsoft.com/downloads/details.aspx?FamilyId=03FC8E0C-DEC5-48D1-9A34-3B639F185F7D
Internet Explorer 6 pour Windows XP SP2:
http://www.microsoft.com/downloads/details.aspx?FamilyId=EFC6BE04-0D6B-4639-8485-DA1525F6BC52
Internet Explorer 6 pour Windows XP Professionnel x64 Edition (optionnellement avec SP2):
http://www.microsoft.com/downloads/details.aspx?FamilyId=A077BE20-C379-4386-B478-80197A4A4ABC
Internet Explorer 6 pour Windows Serveur 2003 SP1/SP2:
http://www.microsoft.com/downloads/details.aspx?FamilyId=D249089D-BB8E-4B86-AB8E-18C52844ACB2
Internet Explorer 6 pour Windows Serveur 2003 pour les systèmes basés sur Itanium SP1/SP2:
http://www.microsoft.com/downloads/details.aspx?FamilyId=D52C0AFD-CC3A-4A5C-B91B-E006D497BC26
Internet Explorer 6 pour Windows Serveur 2003 x64 Edition SP1/SP2:
http://www.microsoft.com/downloads/details.aspx?FamilyId=94B83BDD-2BD1-43E4-BABF-68135D253293
Internet Explorer 7 pour Windows XP SP2:
http://www.microsoft.com/downloads/details.aspx?FamilyId=7A778D93-9D85-4217-8CC0-5C494D954CA0
Internet Explorer 7 pour Windows XP Professionnel x64 Edition (optionnellement avec SP2):
http://www.microsoft.com/downloads/details.aspx?FamilyId=29938ED4-F8BB-4793-897C-966BA7F4830C
Internet Explorer 7 pour Windows Serveur 2003 SP1/SP2:
http://www.microsoft.com/downloads/details.aspx?FamilyId=0F173D60-6FD0-4C92-BB2A-A7A78707E35F
Internet Explorer 7 pour Windows Serveur 2003 pour les systèmes basés sur Itanium SP1/SP2:
http://www.microsoft.com/downloads/details.aspx?FamilyId=1944BCFA-B0BC-4BD5-9089-A618EA43EA49
Internet Explorer 7 pour Windows Serveur 2003 x64 Edition SP1/SP2:
http://www.microsoft.com/downloads/details.aspx?FamilyId=404A48A2-5765-4AFA-94BF-E97212AA14EF
Internet Explorer 7 dans Windows Vista:
http://www.microsoft.com/downloads/details.aspx?FamilyId=0C65FAD3-BAAE-46C4-B453-84CF28B15F50
Internet Explorer 7 dans Windows Vista x64 Edition:
http://www.microsoft.com/downloads/details.aspx?FamilyId=74AFEA3D-79DF-4B64-BF30-B8E5C55CAB2B
Vulnérabilité découverte par :
1) Rapporté par l'éditeur.
2) L'éditeur crédite TippingPoint et ZDI.
3) Rapporté par l'éditeur.
4) JJ Reyes, Secunia Research.
5) cocoruder, Fortinet Security Research.
Référence :
MS07-027 (KB931768):
http://www.microsoft.com/technet/security/Bulletin/MS07-027.mspx
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|