ALERTE CERTFR - 2019 - ALE - 013

ALERTE CERT
CERT-FR

Publié le 24 septembre 2019 à 16h35 - Mis à jour le 31 janvier 2025 à 11h57

Objet

Vulnérabilité dans Microsoft Internet Explorer

Référence

CERTFR-2019-ALE-013

Risque(s)

  • Exécution de code arbitraire à distance

Systèmes affectés

  • Internet Explorer 9 sur toutes les versions de Windows supportées
  • Internet Explorer 10 sur toutes les versions de Windows supportées
  • Internet Explorer 11 sur toutes les versions de Windows supportées

Résumé

Le 23 septembre 2019, Microsoft a publié un correctif pour Internet Explorer en dehors de son cycle de mise à jour mensuel. Microsoft indique que cette vulnérabilité est activement exploitée dans le cadre d'attaques ciblées.

La vulnérabilité CVE-2019-1367 permet à un attaquant d'exécuter du code arbitraire à distance avec le niveau de privilèges de l'utilisateur actuel.

Contournement provisoire

Dans son bulletin de sécurité, Microsoft propose quelques mesures de contournement (cf. section Documentation). Le CERT-FR recommande l'application du correctif dans les plus brefs délais. Si cela n'est pas possible, le CERT-FR recommande l'utilisation d'un navigateur alternatif dans sa version la plus récente.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Dernière version de ce document

https://www.cert.ssi.gouv.fr/alerte/CERTFR-2019-ALE-013/