Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Microsoft Internet Explorer, toutes les versions.
Résumé
Plusieurs vulnérabilités dans Microsoft Internet Explorer permettent à un utilisateur malveillant d'exécuter du code arbitraire à distance.
Description
Quatre vulnérabilités présentes dans Microsoft Internet Explorer ont été publiées. L'une concerne le traitement des en-tête, une autre le traitement des contenus HTML et deux proviennent de défauts d'initialisation de la mémoire. Chacune d'entre elles permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS09-054 du 13 octobre 2009 http://www.microsoft.com/technet/security/Bulletin/MS09-054.mspx
- Référence CVE CVE-2009-1547 : http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1547
- Référence CVE CVE-2009-2529 : http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2529
- Référence CVE CVE-2009-2530 : http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2530
- Référence CVE CVE-2009-2531 : http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2531
- Référence CVE CVE-2009-1547 https://www.cve.org/CVERecord?id=CVE-2009-1547
- Référence CVE CVE-2009-2529 https://www.cve.org/CVERecord?id=CVE-2009-2529
- Référence CVE CVE-2009-2530 https://www.cve.org/CVERecord?id=CVE-2009-2530
- Référence CVE CVE-2009-2531 https://www.cve.org/CVERecord?id=CVE-2009-2531