
CVE-2019-1367
0x00 Présentation
Internet Explorer est un navigateur web développé par Microsoft. Il compte un très grand nombre d'utilisateurs.
Le 23 septembre, Microsoft a publié en urgence une mise à jour de sécurité pour corriger une vulnérabilité d'exécution de code à distance affectant le navigateur IE. Cette vulnérabilité a été découverte par le Threat Analysis Group de Google et aurait été exploitée dans la nature.
0x01 Description de la vulnérabilité
Cette vulnérabilité est provoquée par une corruption de mémoire dans la manière dont le moteur de script d'Internet Explorer traite les objets en mémoire. Pour l'exploiter, un attaquant doit amener l'utilisateur à ouvrir un site web malveillant hébergeant l'exploit.
L'exploitation de cette vulnérabilité peut permettre à un attaquant d'obtenir les privilèges courants de l'utilisateur et d'exécuter du code arbitraire. Si l'utilisateur actuel dispose de privilèges d'administrateur, l'attaquant peut effectuer diverses opérations sur le système, allant de la création d'un nouveau compte disposant de droits complets à l'installation de programmes, voire à la modification de données.
0x02 Identifiant de la vulnérabilité
CVE-2019-1367
0x02 Versions affectées
Internet Explorer 9
Internet Explorer 10
Internet Explorer 11
0x03 Recommandations
Le correctif de sécurité affectant Internet Explorer 11 sur Windows 10 version 1903 est disponible via le lien suivant :
https://support.microsoft.com/help/4522016
Pour les systèmes 32 bits, saisissez la commande suivante dans une invite de commandes administrateur :
takeown /f %windir%\system32\jscript.dll
cacls %windir%\system32\jscript.dll /E /P everyone:N
Pour les systèmes 64 bits, saisissez la commande suivante dans une invite de commandes administrateur :
takeown /f %windir%\syswow64\jscript.dll
cacls %windir%\syswow64\jscript.dll /E /P everyone:N
takeown /f %windir%\system32\jscript.dll
cacls %windir%\system32\jscript.dll /E /P everyone:N