Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Microsoft Internet Explorer 5.01 Service Pack 4 ;
- Microsoft Internet Explorer 6 Service Pack 1 ;
- Microsoft Internet Explorer 7.
Résumé
Une vulnérabilité a été identifiée dans le navigateur Internet Explorer. Elle peut être exploitée afin d'exécuter du code arbitraire à distance sur un système.
Description
Une vulnérabilité a été identifiée dans le navigateur Internet Explorer. Le traitement de certains flux de données pourrait provoquer une corruption de la mémoire. Cette vulnérabilité peut être exploitée par le biais d'une page Web ou d'un courriel, par exemple, afin d'exécuter du code arbitraire sur le système visitant la page.
Cette mise à jour modifie également une fonctionnalité du navigateur concernant l'activation automatique de composants comme les contrôles ActiveX.
Solution
Se référer au bulletin de sécurité MS08-024 de Microsoft pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS08-024 du 08 avril 2008 http://www.microsoft.com/technet/security/Bulletin/MS08-024.mspx
- Référence CVE CVE-2008-1085 https://www.cve.org/CVERecord?id=CVE-2008-1085