Avis de sécurité


CERTA-2012-AVI-649 Publié le 14 novembre 2012

De multiples vulnérabilités ont été corrigées dans les pilotes en mode noyau de Microsoft Windows. Certaines d'entre elles permettent à un attaquant d'exécuter du code arbitraire à distance au moyen de pages Web ou documents spécialement conçus contenant des fichiers de police TrueType intégrés.

CERTA-2012-AVI-648 Publié le 14 novembre 2012

De multiples vulnérabilités ont été corrigées dans Microsoft .NET Framework. Certaines d'entre elles permettent à un attaquant d'exécuter du code arbitraire à distance au moyen d'un fichier de configuration automatique de proxy spécialement conçu.

CERTA-2012-AVI-647 Publié le 14 novembre 2012

De multiples vulnérabilités ont été corrigées dans Microsoft Internet Information Services (IIS). Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données au moyen de commandes FTP spécialement conçues.

CERTA-2012-AVI-646 Publié le 14 novembre 2012

De multiples vulnérabilités ont été corrigées dans le Shell Windows. Certaines d'entre elles permettent à un attaquant d'exécuter du code arbitraire à distance au moyen d'un porte-documents spécialement conçu.

CERTA-2012-AVI-645 Publié le 14 novembre 2012

De multiples vulnérabilités ont été corrigées dans Internet Explorer. Certaines d'entre elles permettent à un attaquant d'exécuter du code arbitraire à distance au moyen de pages Web spécialement conçues.

CERTA-2012-AVI-644 Publié le 14 novembre 2012

De multiples vulnérabilités ont été corrigées dans Microsoft Excel. Certaines d'entre elles permettent à un attaquant d'exécuter du code arbitraire à distance au moyen de fichiers Microsoft Excel spécialement conçus.

CERTA-2012-AVI-643 Publié le 13 novembre 2012

Une vulnérabilité a été corrigée dans Ruby. Elle permet à un attaquant de provoquer un déni de service à distance au moyen de messages JSON spécialement conçus.

CERTA-2012-AVI-642 Publié le 12 novembre 2012

De multiples vulnérabilités ont été corrigées dans VMware Workstation et Player. La plus critique permet à un attaquant de modifier les permissions d'un fil d'exécution (thread) pour provoquer une élévation de privilèges. Une autre vulnérabilité permet à un attaquant d'exécuter du code arbitraire...

CERTA-2012-AVI-641 Publié le 12 novembre 2012

De multiples vulnérabilités ont été corrigées dans TYPO3. Elles permettent à un attaquant une injection de code SQL à distance et une injection de code indirecte à distance (XSS). Elles concernent les composants Backend History Module et Backend API.

CERTA-2012-AVI-640 Publié le 12 novembre 2012

Une vulnérabilité a été corrigée dans IBM WebSphere MQ. Elle permet à un attaquant de provoquer un déni de service. Elle concerne le composant Queue manager du produit.