Risques
- Atteinte à la confidentialité des données
- Exécution de code arbitraire à distance
Systèmes affectés
- Internet Explorer 6 sur Windows Server 2003 Itanium SP2 ;
- Internet Explorer 6 sur Windows Server 2003 SP2 ;
- Internet Explorer 6 sur Windows Server 2003 x64 SP2 ;
- Internet Explorer 6 sur Windows XP SP3 ;
- Internet Explorer 6 sur Windows XP x64 SP2 ;
- Internet Explorer 7 sur Windows Server 2003 Itanium SP2 ;
- Internet Explorer 7 sur Windows Server 2003 SP2 ;
- Internet Explorer 7 sur Windows Server 2003 x64 SP2 ;
- Internet Explorer 7 sur Windows Server 2008 ;
- Internet Explorer 7 sur Windows Server 2008 Itanium ;
- Internet Explorer 7 sur Windows Server 2008 Itanium SP2 ;
- Internet Explorer 7 sur Windows Server 2008 SP2 ;
- Internet Explorer 7 sur Windows Server 2008 x64 ;
- Internet Explorer 7 sur Windows Server 2008 x64 SP2 ;
- Internet Explorer 7 sur Windows Vista SP1 et SP2 ;
- Internet Explorer 7 sur Windows Vista x64 SP1 et SP2 ;
- Internet Explorer 7 sur Windows XP SP3 ;
- Internet Explorer 7 sur Windows XP x64 SP2 ;
- Internet Explorer 8 sur Windows 7 32 bits et 64 bits ;
- Internet Explorer 8 sur Windows Server 2003 SP2 ;
- Internet Explorer 8 sur Windows Server 2003 x64 SP2 ;
- Internet Explorer 8 sur Windows Server 2008 ;
- Internet Explorer 8 sur Windows Server 2008 r2 x64 et Itanium.
- Internet Explorer 8 sur Windows Server 2008 SP2 ;
- Internet Explorer 8 sur Windows Server 2008 x64 ;
- Internet Explorer 8 sur Windows Server 2008 x64 SP2 ;
- Internet Explorer 8 sur Windows Vista SP1 et SP2 ;
- Internet Explorer 8 sur Windows Vista x64 SP1 et SP2 ;
- Internet Explorer 8 sur Windows XP SP3 ;
- Internet Explorer 8 sur Windows XP x64 SP2 ;
Résumé
Plusieurs vulnérabilités dans Internet Explorer permettent l'exécution de code arbitraire à distance ou des fuites de données.
Description
Plusieurs vulnérabilités dans Internet Explorer permettent l'exécution de code arbitraire à distance ou des fuites de données, notamment des erreurs de traitement des objets et éléments HTML permettent l'exécution de code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS10-090 du 14 décembre 2010 http://www.microsoft.com/technet/security/Bulletin/MS10-090.mspx
- Référence CVE CVE-2010-3340 https://www.cve.org/CVERecord?id=CVE-2010-3340
- Référence CVE CVE-2010-3342 https://www.cve.org/CVERecord?id=CVE-2010-3342
- Référence CVE CVE-2010-3343 https://www.cve.org/CVERecord?id=CVE-2010-3343
- Référence CVE CVE-2010-3345 https://www.cve.org/CVERecord?id=CVE-2010-3345
- Référence CVE CVE-2010-3346 https://www.cve.org/CVERecord?id=CVE-2010-3346
- Référence CVE CVE-2010-3348 https://www.cve.org/CVERecord?id=CVE-2010-3348
- Référence CVE CVE-2010-3962 https://www.cve.org/CVERecord?id=CVE-2010-3962