ALERTE CERTFR - 2018 - ALE - 013

ALERTE CERT
CERT-FR

Publié le 20 décembre 2018 à 12h09 - Mis à jour le 31 janvier 2025 à 14h28

Objet

Vulnérabilité dans Microsoft Internet Explorer

Référence

CERTFR-2018-ALE-013

Risque(s)

Exécution de code arbitraire à distance

Systèmes affectés

  • Internet Explorer 9
  • Internet Explorer 10
  • Internet Explorer 11

Résumé

Le 19 décembre 2019, Microsoft a publié un correctif de sécurité hors du cycle de correctif mensuel de l'entreprise. La vulnérabilité corrigée affecte le moteur de script utilisé par le navigateur Internet Explorer. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.

D'après les informations fournies par l'éditeur, la vulnérabilité a été observée comme étant exploitée.

Le CERT-FR recommande l'application des correctifs de sécurité de l'éditeur dans les plus brefs délais (cf. section Documentation).

Contournement provisoire

Des solutions de contournement provisoires sont proposées par Microsoft. Le détail de ces mesures est disponible dans le bulletin de sécurité de l'éditeur (cf. section Documentation).

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Dernière version de ce document

https://www.cert.ssi.gouv.fr/alerte/CERTFR-2018-ALE-013/