Avis de sécurité


CERTA-2006-AVI-345 Publié le 09 août 2006

Une vulnérabilité a été découverte dans le traitement des propriétés d'un document par Visual Basic for Applications (VBA) lors de son ouverture par une application. L'exploitation de cette vulnérabilité, par le biais d'un document malveillant (éventuellement contenu dans un message électronique...

CERTA-2006-AVI-344 Publié le 09 août 2006

Une vulnérabilité de type débordement de mémoire a été découverte dans le contrôle ActiveX HTML Help (hhctrl.ocx). L'exploitation de cette vulnérabilité par le biais d'une page Web malveillante permet l'exécution de code arbitraire à distance. Se référer au bulletin de sécurité de l'éditeur pour...

CERTA-2006-AVI-343 Publié le 09 août 2006

Une vulnérabilité dans Windows Explorer permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.

CERTA-2006-AVI-341 Publié le 09 août 2006

Une vulnérabilité dans certaines versions du système d'exploitation Microsoft Windows permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.

CERTA-2006-AVI-340 Publié le 09 août 2006

De multiples vulnérabilités ont été identifiées dans les versions 5.01 et 6 de Microsoft Internet Explorer. Celles-ci pourraient être exploitées par une personne malveillante afin d'obtenir des informations confidentielles, ou d'exécuter des commandes arbitraires sur le système ayant une version...

CERTA-2006-AVI-339 Publié le 09 août 2006

Deux vulnérabilités ont été identifiées dans le système d'exploitation Microsoft Windows, impliquant la fonction Winsock Hostname et le client DNS. Une personne malveillante pourrait exploiter l'une d'elles afin d'exécuter du code arbitraire à distance, et prendre le contrôle intégral de la...

CERTA-2006-AVI-338 Publié le 09 août 2006

Une vulnérabilité est identifiée dans le Server Service de Microsoft Windows. Une personne malveillante pourrait l'exploiter afin d'exécuter du code arbitraire à distance et prendre le contrôle complet de la machine vulnérable.

CERTA-2006-AVI-337 Publié le 06 août 2006

Une vulnérabilité découverte dans les applications Webmin et Usermin permet à un utilisateur mal intentionné de porter atteinte à la confidentialité des données présentes sur le système.

CERTA-2006-AVI-336 Publié le 08 août 2006

Une vulnérabilité de type débordement de mémoire a été découverte dans la fonction pefromupx du fichier libclamav/upx.c. Un utilisateur mal intentionné peut, à l'aide d'un fichier malveillant compressé avec UPX, exécuter du code arbitraire à distance. Mettre à jour ClamAV en version 0.88.4 (voir...