Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Microsoft Internet Explorer 5.01 et 6 SP1.

Résumé

Trois vulnérabilités critiques permettant l'exécution de code arbitraire à distance et touchant Internet Explorer sont corrigées.

Description

Ces vulnérabilités permettent à une personne malveillante d'exécuter du code arbitraire à distance dans le contexte de l'utilisateur et cela grâce à une page Web construite de façon malveillante. Les deux premières vulnérabilités exploitent un défaut de gestion des ActiveX et la troisième une mauvaise gestion des chaînes de caractères dans les feuilles de style (CSS).

Solution

Se référer au bulletin de sécurité MS07-045 de Microsoft pour l'obtention des correctifs (cf. section Documentation).

Documentation