www.belgium.be Logo of the federal government

Vulnérabilité d'exécution de code à distance dans Internet Explorer

Référence: 
Advisory #2018-31
Version: 
1.0
Logiciels concernés : 
Internet Explorer version 9-10-11
Type: 
Exécution de code à distance
CVE/CVSS: 

CVE-2018-8653

Sources

Risques

Une vulnérabilité d'exécution de code à distance existe dans la façon dont le moteur de script gère les objets en mémoire dans Internet Explorer. La vulnérabilité permet à un acteur malveillant de corrompre la mémoire et d’exécuter du code arbitraire dans le contexte de l'utilisateur courant. Un acteur malveillant qui a exploité avec succès la vulnérabilité pourrait obtenir les mêmes droits d'utilisateur que l'utilisateur actuel. Si l'utilisateur actuel est connecté avec des droits d’administrateur, il pourrait prendre le contrôle du système affecté, installer des programmes, afficher, modifier ou supprimer des données, ou créer de nouveaux comptes avec tous les droits d'utilisateur.

Description

Cette vulnérabilité a été découverte par le « Google’s Threat Analysis Group » lorsqu'ils ont observé que cette vulnérabilité était utilisée dans des attaques ciblées.

Dans un scénario d'attaque sur le Web, un attaquant pourrait héberger un site Web spécialement conçu pour exploiter la vulnérabilité à l'aide d'Internet Explorer, puis convaincre un utilisateur de consulter le site via phishing.

Actions recommandées

Le CERT.be recommande aux utilisateurs de garder leurs systèmes à jour. Cette vulnérabilité peut être patchée via l’outil de mise à jour de Microsoft “Windows Update”.

La mise à jour peut être aussi téléchargée via le lien suivant : https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2...

Si la mise à jour ne peut être installée immédiatement, il existe une procédure qui permet de réduire le risque en retirant les permissions du groupe « Everyone » du fichier jscript.dll. Selon Microsoft, cela ne devrait pas causer de problème étant donné que la dll Jscript9.dll est utilisée par défaut par Internet Explorer version 9, 10 et 11.