Risque
- Exécution de code arbitraire à distance ;
- déni de service à distance ;
- contournement de la politique de sécurité.
Systèmes affectés
- Microsoft Internet Explorer 6 ;
- Microsoft Internet Explorer 7 ;
- Microsoft Internet Explorer 8.
Résumé
Plusieurs vulnérabilités présentes dans Microsoft Internet Explorer permettent à un utilisateur distant malintentionné de contourner la politique de sécurité, de provoquer un déni de service, d'exécuter du code arbitraire.
Description
Plusieurs vulnérabilités sont présentes dans Microsoft Internet Explorer. L'une d'entre elles (CVE-2010-1258) permet à un utilisateur distant d'obtenir l'accès, depuis une page dans une zone particulière, à des données de pages situées dans d'autres zones d'Internet Explorer. Les autres failles permettent toutes de provoquer un déni de service ou d'exécuter du code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS10-053 du 10 août 2010 :
http://www.microsoft.com/france/technet/security/Bulletin/MS10-053.mspx
http://www.microsoft.com/technet/security/Bulletin/MS10-053.mspx
- Référence CVE CVE-2010-1258 :
https://www.cve.org/CVERecord?id=CVE-2010-1258
- Référence CVE CVE-2010-2556 :
https://www.cve.org/CVERecord?id=CVE-2010-2556
- Référence CVE CVE-2010-2557 :
https://www.cve.org/CVERecord?id=CVE-2010-2557
- Référence CVE CVE-2010-2558 :
https://www.cve.org/CVERecord?id=CVE-2010-2558
- Référence CVE CVE-2010-2559 :
https://www.cve.org/CVERecord?id=CVE-2010-2559
- Référence CVE CVE-2010-2560 :
https://www.cve.org/CVERecord?id=CVE-2010-2560