Risques
- Contournement de la politique de sécurité
- Exécution de code arbitraire à distance
Systèmes affectés
Résumé
De multiples vulnérabilités ont été corrigées dans Microsoft Edge. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un contournement de la politique de sécurité.
Contournement provisoire
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS15-113 du 10 novembre 2015 https://technet.microsoft.com/library/security/MS15-113
- Référence CVE CVE-2015-6064 https://www.cve.org/CVERecord?id=CVE-2015-6064
- Référence CVE CVE-2015-6073 https://www.cve.org/CVERecord?id=CVE-2015-6073
- Référence CVE CVE-2015-6078 https://www.cve.org/CVERecord?id=CVE-2015-6078
- Référence CVE CVE-2015-6088 https://www.cve.org/CVERecord?id=CVE-2015-6088