Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Microsoft Internet Explorer 5.01 et 6 SP1.
Résumé
Trois vulnérabilités critiques permettant l'exécution de code arbitraire à distance et touchant Internet Explorer sont corrigées.
Description
Ces vulnérabilités permettent à une personne malveillante d'exécuter du code arbitraire à distance dans le contexte de l'utilisateur et cela grâce à une page Web construite de façon malveillante. Les deux premières vulnérabilités exploitent un défaut de gestion des ActiveX et la troisième une mauvaise gestion des chaînes de caractères dans les feuilles de style (CSS).
Solution
Se référer au bulletin de sécurité MS07-045 de Microsoft pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS07-045 du 14 août 2007 http://www.microsoft.com/technet/security/Bulletin/MS07-045.mspx
- Référence CVE CVE-2007-2216 https://www.cve.org/CVERecord?id=CVE-2007-2216
- Référence CVE CVE-2007-3041 https://www.cve.org/CVERecord?id=CVE-2007-3041