Le Certa a identifié une vulnérabilité dans Microsoft Internet Explorer le 15 Janvier. Il s’agirait d’une vulnérabilité » due à une référence à un pointeur non valide permet à une personne malintentionnée d’exécuter du code arbitraire à distance. Des exploitations limitées de cette vulnérabilité ont déjà été constatées ». Pour y faire face, le CERTA recommande » l’utilisation d’un navigateur alternatif. Le CERTA rappelle également qu’il est fortement conseillé de naviguer sur l’Internet avec un compte utilisateur aux droits limités et la désactivation de l’interprétation de code dynamique (JavaScript, ActiveX, …). De plus, l’activation du DEP (Data Execution Prevention) peut limiter l’impact de cette vulnérabilité« .
une vulnérabilité identifiée dans Microsoft Internet Explorer
Écrit par HASSID Olivier
19 janvier 2010
Ces articles pourraient vous intéresser
Commissions et groupes de travail
Les commissions et groupes de travail du CDSE, ouverts à tous les membres, sont le cœur de la réflexion du Club sur l’ensemble des problématiques qui impactent la sécurité-sûreté des entreprises.
Le réseau CDSE
Le CDSE a étendu son réseau auprès d’acteurs privés, publics et académiques qui participent à ses travaux. Il représente en outre les « donneurs d’ordre » et les « utilisateurs » au sein de différentes instances.
Les statuts
Le CDSE est une association loi 1901 à but non lucratif créée en 1995. Retrouvez la dernière version des statuts du CDSE adoptée par l’Assemblée générale extraordinaire du 15 septembre 2020.