Risque

  • Exécution de code arbitraire à distance ;
  • atteinte à la confidentialité des données.

Systèmes affectés

Internet Explorer versions 6, 7, 8 et 9.

Résumé

Trois vulnérabilités découvertes dans Internet Explorer ont été corrigées. La plus importante permet à une personne malintentionnée d'exécuter du code arbitraire à distance.

Description

Trois vulnérabilités ont été découvertes dans Internet Explorer.

La vulnérabilité la plus importante est due à la façon dont Internet Explorer gère le chargement de fichiers de bibliothèque de liens dynamiques (DLL). La vulnérabilité permet l'exécution de code arbitraire à distance si un utilisateur consulte une page HTML légitime qui se trouve dans le même répertoire qu'un fichier de bibliothèque de liens dynamiques (DLL) spécialement conçu.

Les deux autres vulnérabilités, dont une liée au filtre XSS, permettent à une personne malveillante de porter atteinte à la confidentialité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation