Risques
- Contournement de la politique de sécurité
- Exécution de code arbitraire à distance
Systèmes affectés
- Internet Explorer 10
- Internet Explorer 11
- Internet Explorer 9
Résumé
De multiples vulnérabilités ont été corrigées dans Windows Internet Explorer. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un contournement de la politique de sécurité.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Adobe apsb17-15 du 09 mai 2017 https://helpx.adobe.com/security/products/flash-player/apsb17-15.html
- Bulletin de sécurité Windows du 09 mai 2017 https://portal.msrc.microsoft.com/fr-FR/security-guidance
- Bulletin de sécurité Windows mai 2017 du 09 mai 2017 https://portal.msrc.microsoft.com/fr-fr/security-guidance/releasenotedetail/bc365363-f51e-e711-80da-000d3a32fc99
- Référence CVE CVE-2017-0064 https://www.cve.org/CVERecord?id=CVE-2017-0064
- Référence CVE CVE-2017-0222 https://www.cve.org/CVERecord?id=CVE-2017-0222
- Référence CVE CVE-2017-0226 https://www.cve.org/CVERecord?id=CVE-2017-0226
- Référence CVE CVE-2017-0228 https://www.cve.org/CVERecord?id=CVE-2017-0228
- Référence CVE CVE-2017-0231 https://www.cve.org/CVERecord?id=CVE-2017-0231
- Référence CVE CVE-2017-0238 https://www.cve.org/CVERecord?id=CVE-2017-0238
- Référence CVE CVE-2017-3068 https://www.cve.org/CVERecord?id=CVE-2017-3068
- Référence CVE CVE-2017-3069 https://www.cve.org/CVERecord?id=CVE-2017-3069
- Référence CVE CVE-2017-3070 https://www.cve.org/CVERecord?id=CVE-2017-3070
- Référence CVE CVE-2017-3071 https://www.cve.org/CVERecord?id=CVE-2017-3071
- Référence CVE CVE-2017-3072 https://www.cve.org/CVERecord?id=CVE-2017-3072
- Référence CVE CVE-2017-3073 https://www.cve.org/CVERecord?id=CVE-2017-3073
- Référence CVE CVE-2017-3074 https://www.cve.org/CVERecord?id=CVE-2017-3074