Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Microsoft Internet Explorer 6
- Microsoft Internet Explorer 7
- Microsoft Internet Explorer 8
- Microsoft Internet Explorer 9
Résumé
Cinq vulnérabilités ont été corrigées dans Internet Explorer. Elles concernent des utilisations de données après la libération de l'espace mémoire (use after free) et peuvent mener un utilisateur malintentionné à exécuter du code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin d'alerte CERTA-2012-ALE-006 du 18 septembre 2012 : http://www.certa.ssi.gouv.fr/site/CERTA-2012-ALE-006/index.html
- Bulletin de sécurité Microsoft MS12-063 du 21 septembre 2012 : http://technet.microsoft.com/fr-fr/security/bulletin/MS12-063
- Bulletin de sécurité Microsoft MS12-063 du 21 septembre 2012 : http://technet.microsoft.com/en-us/security/bulletin/MS12-063
- Référence CVE CVE-2012-1529 https://www.cve.org/CVERecord?id=CVE-2012-1529
- Référence CVE CVE-2012-2546 https://www.cve.org/CVERecord?id=CVE-2012-2546
- Référence CVE CVE-2012-2548 https://www.cve.org/CVERecord?id=CVE-2012-2548
- Référence CVE CVE-2012-2557 https://www.cve.org/CVERecord?id=CVE-2012-2557
- Référence CVE CVE-2012-4969 https://www.cve.org/CVERecord?id=CVE-2012-4969