Risques
- Contournement de la politique de sécurité
- Exécution de code arbitraire à distance
Systèmes affectés
- Microsoft Internet Explorer 5.01 et Internet Explorer 6 Service Pack 1 sous Windows 2000 ;
- Microsoft Internet Explorer 6 sous Windows XP et Windows Server 2003 ;
- Microsoft Internet Explorer 7 sous Windows XP, Windows Server 2003 et Windows Vista.
Résumé
Plusieurs vulnérabilités ont été identifiées dans le navigateur Microsoft Internet Explorer. L'exploitation de l'une d'elles permettrait à une personne malveillante de tromper l'utilisateur, voire d'exécuter des commandes arbitraires sur son système vulnérable.
Description
Plusieurs vulnérabilités ont été identifiées dans le navigateur Microsoft Internet Explorer. Parmi celles-ci :
- le navigateur ne crée pas correctement les instances de certains objets COM (Component Object Model) pour les utiliser comme contrôles ActiveX. Cette vulnérabilité, exploitée par le biais d'une page Web spécialement construite, permet à la personne malveillante de lancer des commandes arbitraires sur le système, avec les mêmes droits que l'utilisateur connecté. Internet Explorer 7 n'est cependant pas affecté par cette vulnérabilité ;
- le navigateur ne manipule pas correctement certaines balises de style CSS (Cascading Style Sheets). Une page spécialement construite pourrait donc corrompre la mémoire du système, et permettre l'exécution de code ;
- le navigateur ne gère pas correctement l'installation de plusieurs paquets linguistiques, pouvant entraîner une situation de compétition (race condition). Cette dernière permettrait à une personne malveillante d'exécuter du code arbitraire sur le système ;
- le navigateur chercherait à accéder à un objet qui n'a pas été initialisé, ou qui a été préalablement supprimé. Ce problème peut être exploité par une personne malveillante pour, comme les précédentes vulnérabilités, exécuter du code arbitraire sur le système vulnérable ;
- le navigateur ne gère pas correctement les modifications de la page d'annulation (cancel page). Une personne malveillante pourrait donc tromper l'utilisateur en lui présentant une autre page spécialement construite ;
- le navigateur ne manipule pas correctement certains objets ActiveX liés à Microsoft Speech, un moyen d'interagir avec la machine pour les applications vocales.
Solution
Se référer au bulletin de sécurité MS07-033 de Microsoft pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS07-033 du 12 juin 2007 http://www.microsoft.com/technet/security/Bulletin/MS07-033.mspx
- Référence CVE CVE-2007-0218 https://www.cve.org/CVERecord?id=CVE-2007-0218
- Référence CVE CVE-2007-1499 https://www.cve.org/CVERecord?id=CVE-2007-1499
- Référence CVE CVE-2007-1750 https://www.cve.org/CVERecord?id=CVE-2007-1750
- Référence CVE CVE-2007-1751 https://www.cve.org/CVERecord?id=CVE-2007-1751
- Référence CVE CVE-2007-2222 https://www.cve.org/CVERecord?id=CVE-2007-2222
- Référence CVE CVE-2007-3027 https://www.cve.org/CVERecord?id=CVE-2007-3027