Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Microsoft Internet Explorer 6
- Microsoft Internet Explorer 7
- Microsoft Internet Explorer 8
- Microsoft Internet Explorer 9
Résumé
Une vulnérabilité a été découverte dans Microsoft Internet Explorer. Elle permet une exécution de code arbitraire à distance au moyen d'une page Web spécialement conçue. Cette vulnérabilité est activement exploitée et largement diffusée.
Solution
Appliquer le correctif de Microsoft MS12-063 (cf. section Documentation).
Documentation
- Avis de sécurité CERTA-2012-AVI-516 du 21 septembre 2012 : http://www.certa.ssi.gouv.fr/site/CERTA-2012-AVI-516/index.html
- Bulletin de sécurité Microsoft 2757760 : http://blogs.technet.com/b/msrc/archive/2012/09/17/microsoft-releases-security-advisory-2757760.aspx
- Bulletin de sécurité Microsoft 2757760 : http://blogs.technet.com/b/msrc/archive/2012/09/18/additional-information-about-internet-explorer-and-security-advisory-2757760.aspx
- Bulletin de sécurité Microsoft MS12-063 du 21 septembre 2012 : http://technet.microsoft.com/fr-fr/security/bulletin/MS12-063
- Bulletin de sécurité Microsoft MS12-063 du 21 septembre 2012 : http://technet.microsoft.com/en-us/security/bulletin/MS12-063
- Correctif provisoire Microsoft 2757760 du 19 septembre 2012 : http://support.microsoft.com/kb/2757760
- Outil de réduction des risques liés aux exploitations EMET : http://www.microsoft.com/en-us/download/details.aspx?id=29851