Risques
- Atteinte à la confidentialité des données
- Exécution de code arbitraire à distance
Systèmes affectés
Internet Explorer versions 6, 7, 8 et 9.
Résumé
Trois vulnérabilités découvertes dans Internet Explorer ont été corrigées. La plus importante permet à une personne malintentionnée d'exécuter du code arbitraire à distance.
Description
Trois vulnérabilités ont été découvertes dans Internet Explorer.
La vulnérabilité la plus importante est due à la façon dont Internet Explorer gère le chargement de fichiers de bibliothèque de liens dynamiques (DLL). La vulnérabilité permet l'exécution de code arbitraire à distance si un utilisateur consulte une page HTML légitime qui se trouve dans le même répertoire qu'un fichier de bibliothèque de liens dynamiques (DLL) spécialement conçu.
Les deux autres vulnérabilités, dont une liée au filtre XSS, permettent à une personne malveillante de porter atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS11-099 du 13 décembre 2011 http://technet.microsoft.com/en-us/security/bulletin/MS11-099
- Référence CVE CVE-2011-1992 https://www.cve.org/CVERecord?id=CVE-2011-1992
- Référence CVE CVE-2011-2019 https://www.cve.org/CVERecord?id=CVE-2011-2019
- Référence CVE CVE-2011-3404 https://www.cve.org/CVERecord?id=CVE-2011-3404