{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[{"description":"Microsoft Internet Explorer 7.","product":{"name":"N/A","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Internet Explorer 5.01 ;","product":{"name":"N/A","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Internet Explorer 6 ;","product":{"name":"N/A","vendor":{"name":"Microsoft","scada":false}}}],"affected_systems_content":null,"content":"## Description\n\nDe multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans Microsoft Internet\nExplorer et permettent \u00e0 une personne distante malintentionn\u00e9e\nd'ex\u00e9cuter du code arbitraire :\n\n-   une erreur existe dans la fonction de localisation et d'ouverture\n    des fichiers sur le syst\u00e8me (CVE-2008-2540) ;\n-   une erreur existe dans le traitement des informations\n    d'identification NTLM par WinINet lorsque celles-ci sont envoy\u00e9es\n    via HTTP (CVE-2009-0550) ;\n-   une corruption m\u00e9moire existe dans la mani\u00e8re dont Microsoft\n    Internet Explorer traite les transitions entre pages web\n    (CVE-2009-0551) ;\n-   plusieurs erreurs existent dans la mani\u00e8re dont Microsoft Internet\n    Explorer acc\u00e8de \u00e0 un objet mal initialis\u00e9 ou supprim\u00e9\n    (CVE-2009-0552, CVE-2009-0553 et CVE-2009-0554) ;\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 MS09-014 de Microsoft pour\nl'obtention des correctifs (cf. section Documentation).\n","cves":[{"name":"CVE-2008-2540","url":"https://www.cve.org/CVERecord?id=CVE-2008-2540"},{"name":"CVE-2009-0553","url":"https://www.cve.org/CVERecord?id=CVE-2009-0553"},{"name":"CVE-2009-0551","url":"https://www.cve.org/CVERecord?id=CVE-2009-0551"},{"name":"CVE-2009-0550","url":"https://www.cve.org/CVERecord?id=CVE-2009-0550"},{"name":"CVE-2009-0552","url":"https://www.cve.org/CVERecord?id=CVE-2009-0552"},{"name":"CVE-2009-0554","url":"https://www.cve.org/CVERecord?id=CVE-2009-0554"}],"links":[],"reference":"CERTA-2009-AVI-144","revisions":[{"description":"version initiale.","revision_date":"2009-04-15T00:00:00.000000"}],"risks":[{"description":"Ex\u00e9cution de code arbitraire \u00e0 distance"}],"summary":"Plusieurs vuln\u00e9rabilit\u00e9s affectent Microsoft Internet Explorer et\npermettent \u00e0 une personne malintentionn\u00e9e d'ex\u00e9cuter du code arbitraire\n\u00e0 distance.\n","title":"Multiples vuln\u00e9rabilit\u00e9s dans Microsoft Internet Explorer","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 Microsoft MS09-014 du 14 avril 2009","url":"http://www.microsoft.com/technet/security/Bulletin/MS09-014.mspx"}]}
