AVIS CERTFR - 2020 - AVI - 078

AVIS CERT
CERT-FR

Publié le 12 février 2020 à 09h24

Objet : Multiples vulnérabilités dans Microsoft IE

Référence : CERTFR-2020-AVI-078

Risque(s)

- Atteinte à la confidentialité des données
- Exécution de code à distance

Systèmes affectés

- Internet Explorer 10
- Internet Explorer 11
- Internet Explorer 9

Résumé

De multiples vulnérabilités ont été corrigées dans Microsoft IE. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et une exécution de code à distance. [Note importante] Concernant la vulnérabilité …

Solution

[Note importante] Concernant la vulnérabilité CVE-2020-0674, le CERT-FR rappelle que si la mesure de contournement proposée par Microsoft le 17 janvier a été appliquée[1], il est impératif d'en inverser les effets avant d'appliquer le correctif.

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2020-AVI-078/