Risque

Execution de code arbitraire.

Systèmes affectés

  • Internet Explorer 5.01 Service Pack 4 sur Microsoft Windows 2000 Service Pack 4 ;
  • Internet Explorer 6 Service Pack 1 sur Microsoft Windows 2000 Service Pack 4 ou sur Microsoft Windows XP Service Pack 1 ;
  • Internet Explorer 6 sur Microsoft Windows XP Service Pack 2 ;
  • Internet Explorer 6 sur Microsoft Windows Server 2003 et Microsoft Windows Server 2003 Service Pack 1 ;
  • Internet Explorer 6 sur Microsoft Windows Server 2003 (systèmes Itanium) and Microsoft Windows Server 2003 avec SP1 (systèmes Itanium) ;
  • Internet Explorer 6 sur Microsoft Windows Server 2003 x64 Edition ;
  • Internet Explorer 6 sur Microsoft Windows XP Professional x64 Edition ;
  • Internet Explorer 5.5 Service Pack 2 sur Microsoft Windows Millennium Edition ;
  • Internet Explorer 6 Service Pack 1 sur Microsoft Windows 98, sur Microsoft Windows 98 SE, ou sur Microsoft Windows Millennium Edition.

Résumé

De multiples vulnérabilités dans Internet Explorer permettent à un utilisateur distant mal intentionné d'exécuter du code arbitraire.

Description

Internet Explorer présente trois vulnérabilités :

  • Vulnérabilité dans l'affichage des images JPEG (CAN-2005-1988) : celle-ci est due à une erreur dans la gestion de l'affichage des images JPEG permettant à un utilisateur distant mal intentionné d'exécuter du code arbitraire par le biais d'une image malicieusement contruite.
  • Vulnérabilité de type cross-domain (CAN-2005-1989) : celle-ci permet à un utilisateur distant mal intentionné d'exécuter du code arbitraire par le biais d'une page web malicieusement construite.
  • Vulnérabilité dans la gestion des objets COM (CAN-2005-1990) : celle-ci permet à un utilisateur distant mal intentionné d'exécuter du code arbitraire par le biais d'une page web malicieusement construite.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation