Avis de sécurité


CERTA-2009-AVI-216 Publié le 10 juin 2009

Plusieurs vulnérabilités ont été identifiées dans l'application bureautique Microsoft Office Excel. L'exploitation de ces dernières par le biais de fichiers spécialement construits peut conduire à l'exécution de code arbitraire sur un système vulnérable.

CERTA-2009-AVI-215 Publié le 10 juin 2009

Des vulnérabilités ont été identifiées dans le serveur Web Microsoft Internet Information Services utilisé avec WebDAV. L'une d'elle a fait l'objet de l'alerte CERTA-2009-ALE-007. L'exploitation par le biais de requêtes spécialement construites permet à une personne distante d'élever ses...

CERTA-2009-AVI-214 Publié le 10 juin 2009

Plusieurs vulnérabilités ont été identifiées dans le navigateur Microsoft Internet Explorer. L'exploitation de ces dernières peut provoquer l'exécution de code arbitraire à distance, par le biais d'une page Web spécialement construite par exemple.

CERTA-2009-AVI-213 Publié le 10 juin 2009

Deux vulnérabilités ont été identifiées dans Microsoft Active Directory. L'exploitation de ces dernières peut provoquer un dysfonctionnement du service, voire l'exploitation de code à distance.

CERTA-2009-AVI-211 Publié le 08 juin 2009

Plusieurs vulnérabilités présentes dans Apache Tomcat permettent à un utilisateur distant de provoquer un déni de service et de porter atteinte à la confidentialité et à l'intégrité des données.

CERTA-2009-AVI-208 Publié le 03 juin 2009

Une vulnérabilité d'Apache permet de contourner localement la politique de sécurité.