AVIS CERTFR - 2018 - AVI - 177

AVIS CERT
CERT-FR

Publié le 11 avril 2018 à 12h08

Objet : Multiples vulnérabilités dans Microsoft Internet Explorer

Référence : CERTFR-2018-AVI-177

Risque(s)

- Atteinte à la confidentialité des données
- Exécution de code à distance

Systèmes affectés

- Internet Explorer 9
- Internet Explorer 10
- Internet Explorer 11

Résumé

De multiples vulnérabilités ont été corrigées dans Microsoft Internet Explorer. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et une exécution de code à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Microsoft du 10 avril 2018

https://portal.msrc.microsoft.com/fr-FR/security-guidance

- Référence CVE CVE-2018-0996

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0996

- Référence CVE CVE-2018-0997

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0997

- Référence CVE CVE-2018-0987

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0987

- Référence CVE CVE-2018-0981

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0981

- Référence CVE CVE-2018-0991

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0991

- Référence CVE CVE-2018-1018

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1018

- Référence CVE CVE-2018-1001

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1001

- Référence CVE CVE-2018-1000

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1000

- Référence CVE CVE-2018-0989

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0989

- Référence CVE CVE-2018-0988

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0988

- Référence CVE CVE-2018-1004

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1004

- Référence CVE CVE-2018-0870

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0870

- Référence CVE CVE-2018-1020

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1020

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2018-AVI-177/