logo Homepage
Pages: [1]
  Imprimer  
Auteur Fil de discussion: Microsoft Internet Explorer Multiple Remote Vulnerabilities  (Lu 6394 fois)
Perfect Slayer

Profil challenge

Classement : 3027/54278

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1974


Voir le profil WWW
« le: 12 Octobre 2005 à 21:00:19 »

Source K-otik (http://www.frsirt.com/bulletins/2302)

Date de Publication : 2005-10-11 © FrSIRT.COM -   Voir Notice Légale  
Titre : Microsoft Internet Explorer Multiple Remote Vulnerabilities (MS05-052)
Identifiant : FrSIRT/AVIS-2005-2049
CVE : CAN-2005-2127
Risque : Critique
Exploitable à distance : Oui
Exploitable en local : Oui
 
 * Description Technique *    

Plusieurs vulnérabilités critiques ont été identifiées dans Microsoft Internet Explorer, elles pourraient être exploitées par des attaquants distants afin de compromettre un système vulnérable. Le problème résulte d'erreurs de type buffer overflow présentes au niveau de l'initialisation de certains objets COM en tant que contrôleurs ActiveX, ce qui pourrait être exploité via un site web malicieux afin d'exécuter des commandes arbitraires avec les privilèges de l'utilisateur connecté.

 * Versions Vulnérables *

Microsoft Internet Explorer 5.01 SP4 sous Microsoft Windows 2000 SP4
Microsoft Internet Explorer 6 SP1 sous Microsoft Windows 2000 SP4
Microsoft Internet Explorer 6 SP1 sous Microsoft Windows XP SP1
Microsoft Internet Explorer 6 sous Microsoft Windows XP SP2
Microsoft Internet Explorer 6 sous Microsoft Windows Server 2003
Microsoft Internet Explorer 6 sous Microsoft Windows Server 2003 SP1
Microsoft Internet Explorer 6 sous Microsoft Windows Server 2003 (Itanium)
Microsoft Internet Explorer 6 sous Microsoft Windows Server 2003 with SP1 (Itanium)
Microsoft Internet Explorer 6 sous Microsoft Windows Server 2003 x64 Edition
Microsoft Internet Explorer 6 sous Microsoft Windows XP Professional x64 Edition
Microsoft Internet Explorer 5.5 SP2 sous Microsoft Windows Millennium Edition
Microsoft Internet Explorer 6 SP1 sous Microsoft Windows 98, 98 SE, et Millennium

 * Solution *

Appliquer les correctifs :
http://www.microsoft.com/technet/security/Bulletin/MS05-052.mspx

 * Références *

http://www.frsirt.com/bulletins/2302
http://www.microsoft.com/technet/security/Bulletin/MS05-052.mspx

 * Crédit *

Vulnérabilités découvertes par Will Dormann, FrSIRT, Parvez Anwar et eEye Digital Security.

 * ChangeLog *

2005-10-11 : Version Initiale

Source K-otik (http://www.frsirt.com/bulletins/2302)
Journalisée

Newbie Contest Staff :
(¯`·._.· [ Perfect Slayer ] ·._.·´¯)
Status :
Administrateur / Programmeur PHP / Optimisateur
Citation :
Sécurité, efficacité et rapidité riment avec Perfect(ion)
Nox
Profil challenge

non classé(e).

Membre Complet
***
Hors ligne Hors ligne
Messages: 142


Voir le profil
« #1 le: 12 Octobre 2005 à 23:16:21 »

ah ça existe encore Internet Explorer ?

Mozilla Firefox Powaaaaa
Journalisée

<-< Nox | Kernox >->

www.Kernox.ze.cx
comtezero

Profil challenge

Classement : 2119/54278

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1001


Voir le profil WWW
« #2 le: 13 Octobre 2005 à 17:52:26 »

Tiens des problemes chez IE pour changer, ca commence a devenir monotone.
Journalisée

·´¯`·­»Comtezero«­·´¯`·

http://www.masstek.org
Luther
Profil challenge

Classement : 1880/54278

Membre Junior
**
Hors ligne Hors ligne
Messages: 73


Voir le profil
« #3 le: 13 Octobre 2005 à 19:42:29 »

ie ? c'est quoi ?
Journalisée
comtezero

Profil challenge

Classement : 2119/54278

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1001


Voir le profil WWW
« #4 le: 13 Octobre 2005 à 20:10:02 »

Citation
Internet Explorer
"Il dit qu'il ne voit pas le rapport"
Journalisée

·´¯`·­»Comtezero«­·´¯`·

http://www.masstek.org
Perfect Slayer

Profil challenge

Classement : 3027/54278

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1974


Voir le profil WWW
« #5 le: 14 Octobre 2005 à 06:07:21 »

Il dit qu'il a plus de genoux
Journalisée

Newbie Contest Staff :
(¯`·._.· [ Perfect Slayer ] ·._.·´¯)
Status :
Administrateur / Programmeur PHP / Optimisateur
Citation :
Sécurité, efficacité et rapidité riment avec Perfect(ion)
ARf
Invité
« #6 le: 14 Octobre 2005 à 13:14:49 »

il dis 1....2....3 et PAF PASTEK!!!! je sais c'est un peux decousu mais **No Sms** retranscrit ca pele mele aussi!!! MDR  trop trop bon ce film!!!!
Journalisée
Folcan

Profil challenge

Classement : 507/54278

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1520


Voir le profil
« #7 le: 14 Octobre 2005 à 18:17:56 »

Lol claire c tripant ^^
Journalisée

-=[FoLc@N]=-

Citation :
* Le futur appartient à ceux qui croient à la beauté de leurs rêves, je crois au miens, NewbieContest aura un bon futur.
* Il y'a seulement 10 categories de gens dans la vie : ceux qui comprennent le binaire, et les autres.
comtezero

Profil challenge

Classement : 2119/54278

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1001


Voir le profil WWW
« #8 le: 14 Octobre 2005 à 21:30:16 »

Il est hyper-content
Journalisée

·´¯`·­»Comtezero«­·´¯`·

http://www.masstek.org
Folcan

Profil challenge

Classement : 507/54278

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1520


Voir le profil
« #9 le: 14 Octobre 2005 à 22:46:03 »

Moi je voudrais manger de la gencive de porc, vous savez pas ou on fais les meilleurs gencives de porc ?
Journalisée

-=[FoLc@N]=-

Citation :
* Le futur appartient à ceux qui croient à la beauté de leurs rêves, je crois au miens, NewbieContest aura un bon futur.
* Il y'a seulement 10 categories de gens dans la vie : ceux qui comprennent le binaire, et les autres.
comtezero

Profil challenge

Classement : 2119/54278

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1001


Voir le profil WWW
« #10 le: 15 Octobre 2005 à 13:25:24 »

Tu as un bout de patate.
Journalisée

·´¯`·­»Comtezero«­·´¯`·

http://www.masstek.org
Pages: [1]
  Imprimer  
 
Aller à: