{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<P>Syst\u00e8mes avec le contr\u00f4le ActiveX <SPAN class=\"textit\">IBM  eGatherer</SPAN> en version ant\u00e9rieure \u00e0 3.20.0284.0.</P>  <P>Ce contr\u00f4le ActiveX est th\u00e9oriquement install\u00e9 par d\u00e9faut sur  les postes de travail et les portables IBM.</P>","content":"## Description\n\nLe contr\u00f4le ActiveX IBM eGatherer est utilis\u00e9 pour d\u00e9tecter\nautomatiquement des pilotes et des mises \u00e0 jour sur le site d'IBM en\ncollectant des informations sur le syst\u00e8me (type de machine, mod\u00e8le,\nnum\u00e9ro de s\u00e9rie, etc).\n\nUne vuln\u00e9rabilit\u00e9 dans le contr\u00f4le ActiveX IBM eGatherer permet\nl'ex\u00e9cution de code arbitraire \u00e0 distance par l'interm\u00e9diaire d'une page\nweb malveillante.\n\n## Contournement provisoire\n\nD\u00e9sactiver les contr\u00f4les ActiveX.\n\n## Solution\n\nMettre \u00e0 jour le contr\u00f4le ActiveX en version 3.20.0284.0 (voir\nDocumentation). Ce contr\u00f4le ActiveX peut s'\u00eatre mis \u00e0 jour\nautomatiquement.\n","cves":[],"links":[{"title":"T\u00e9l\u00e9chargement de IBM eGatherer version 3.20.0284.0 :","url":"http://www-307.ibm.com/pc/support/IbmEgath.cab"}],"reference":"CERTA-2006-AVI-364","revisions":[{"description":"version initiale.","revision_date":"2006-08-18T00:00:00.000000"}],"risks":[{"description":"Ex\u00e9cution de code arbitraire \u00e0 distance"}],"summary":null,"title":"Vuln\u00e9rabilit\u00e9 du contr\u00f4le ActiveX IBM eGatherer","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 eEye AD20060816 du 16 ao\u00fbt 2006","url":"http://www.eeye.com/html/research/advisories/AD20060816.html"}]}
