Risques
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
- Microsoft Internet Explorer 6 ;
- Microsoft Internet Explorer 7 ;
- Microsoft Internet Explorer 8.
Résumé
Plusieurs vulnérabilités présentes dans Microsoft Internet Explorer permettent à un utilisateur distant malintentionné de contourner la politique de sécurité, de provoquer un déni de service, d'exécuter du code arbitraire.
Description
Plusieurs vulnérabilités sont présentes dans Microsoft Internet Explorer. L'une d'entre elles (CVE-2010-1258) permet à un utilisateur distant d'obtenir l'accès, depuis une page dans une zone particulière, à des données de pages situées dans d'autres zones d'Internet Explorer. Les autres failles permettent toutes de provoquer un déni de service ou d'exécuter du code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS10-053 du 10 août 2010 http://www.microsoft.com/technet/security/Bulletin/MS10-053.mspx
- Référence CVE CVE-2010-1258 https://www.cve.org/CVERecord?id=CVE-2010-1258
- Référence CVE CVE-2010-2556 https://www.cve.org/CVERecord?id=CVE-2010-2556
- Référence CVE CVE-2010-2557 https://www.cve.org/CVERecord?id=CVE-2010-2557
- Référence CVE CVE-2010-2558 https://www.cve.org/CVERecord?id=CVE-2010-2558
- Référence CVE CVE-2010-2559 https://www.cve.org/CVERecord?id=CVE-2010-2559
- Référence CVE CVE-2010-2560 https://www.cve.org/CVERecord?id=CVE-2010-2560