Actu News AntiVirus, AntiSpam, Cyber Criminalités


samedi 16 janvier 2010

Vulnérabilité dans Microsoft Internet Explorer (CERTA-2010-ALE-001, Paris, le 15 janvier 2010)

Résumé

Une vulnérabilité dans Microsoft Internet Explorer permet à une personne malintentionnée d'exécuter du code arbitraire à distance.

Description

Une vulnérabilité due à une référence à un pointeur non valide permet à une personne malintentionnée d'exécuter du code arbitraire à distance. Des exploitations limitées de cette vulnérabilité ont déjà été constatées.

Contournement provisoire

Dans l'attente d'un correctif de l'éditeur, Le CERTA recommande l'utilisation d'un navigateur alternatif. Le CERTA rappelle également qu'il est fortement conseillé de naviguer sur l'Internet avec un compte utilisateur aux droits limités et la désactivation de l'interprétation de code dynamique (JavaScript, ActiveX, ...). De plus, l'activation du DEP (Data Execution Prevention) peut limiter l'impact de cette vulnérabilité.

.../...


Bulletin de sécurité Microsoft #979352 du 14 janvier 2010 :

Référence CVE CVE-2010-0249 :

GSI aka GetSytemInfo by Kaspersky Lab

Vous rencontrez un problème technique suite à l'installation d'un logiciel Kaspersky Lab. Pour pouvoir trouvez rapidement d'ou vient le problème et ainsi le résoudre rapidement, nous avons besoin d'un rapport de créer par le logiciel GetSystemInfo.

Les emails sont protegés par la solution (raKoonsKy ) AntiVirus & AntiSpam Kaspersky ( http://antivirus-france.com )

iddn SARL Eur'Net - La Boissière / site déclaré à la CNIL sous le n°76192
Eur'Net RCS Evreux / B 414 642 058 - Mentions Légales
Dernière mise à jour : 14/01/11

dotclear

 

-->