Téléchargez l'application
Tom's Hardware sur l'App Store
Toute l'actu informatique de référence sur votre iPhone
Oui Non

Nouvelle faille dans le navigateur Internet Explorer

par - source: Sécunia

Une nouvelle faille de sécurité a été découverte dans le navigateur Microsoft Internet Explorer.

Cette faille, présente dans les versions 5.0, 5.5 et 6 du navigateur. Elle permet à tout utilisateur malveillant de réaliser des attaques de type "phishing", c'est à dire la contrefaçon d'une page web existance destinée à ce que l'utilisateur y laisse ses coordonnées bancaires, son mot de passe, ou toute autre information privée.

Cette vulnérabilité est engendrée par le fait que le navigateur Internet Explorer ne mette pas correctement à jour la barre d'adresse après qu'une séquence d'actions aient été réalisées sur une fenêtre nommée. Ce manquement peut alors être exploité pour afficher dans la bare d'adresse l'URL d'un site internet de confiance (le site d'une banque ou d'un magasin de vente en ligne par exemple), habituellement fréquenté par l'utilisateur, et ainsi lui extorquer des informations.

L'existence de la faille a été confirmé sur les systèmes d'exploitation Microsoft Windows 2000 SP4 / Windows XP SP1 dôtés des dernières mises à jour pour Internet Explorer 6.

Comment contrer la faille ? :

Partager:
51
Commentaires
X
Valider

Commentaires
Ajouter un commentaire
Roro2003 18/08/2004 14:07
Masquer
-0+

Citation :2)
If your browser is vulnerable, a new window will appear after about 5 seconds displaying a Secunia web page, while the address bar displays "http://www.yahoo.com/".


NOTE:
On systems with a slow connection to www.yahoo.com, this test may not produce the correct result.

Moi ça ouvre une fenetre avec yahoo dans la barre d'adresse mais c'est aussi le site web yahoo qui s'affiche, ça veut dire quoi ?

filgoud 18/08/2004 14:11
Masquer
-0+

Gregory P a écrit :

Une nouvelle faille de sécurité a été découverte dans le navigateur Microsoft Internet Explorer.

Cette faille, présente dans les versions 5.0, 5.5 et 6 du navigateur. Elle permet à tout utilisateur malveillant de réaliser des attaques de type "phishing", c'est à dire la contrefaçon d'une page web existance destinée à ce que l'utilisateur y laisse ses coordonnées bancaires, son mot de passe, ou toute autre information privée.

Cette vulnérabilité est engendrée par le fait que le navigateur Internet Explorer ne mette pas correctement à jour la bare d'adresse après qu'une séquence d'actions aient été réalisées sur une fenêtre nommée. Ce manquement peut alors être exploité pour afficher dans la bare d'adresse l'URL d'un site internet de confiance (le site d'une banque ou d'un magasin de vente en ligne par exemple), habituellement fréquenté par l'utilisateur, et ainsi lui extorquer des informations.

L'existence de la faille a été confirmé sur les systèmes d'exploitation Microsoft Windows 2000 SP4 / Windows XP SP1 dôtés des dernières mises à jour pour Internet Explorer 6.

Comment contrer la faille ? :

  • Désactiver la fonctionnalité "Active Scripting"
  • Sous Windows XP, installer le service pack 2
  • Utiliser un autre navigateur internet





Comment désactiver la fonction active scripting"????

Seb c est bien 18/08/2004 14:37
Masquer
-0+

Citation :Sujet : Nouvelle faille dans le navigateur Internet Explorer



Pourquoi "nouvelle" ? :??:

Y avait déjà des failles dans Explorer ? [:matleflou]

xam 18/08/2004 14:45
Masquer
-0+

Seb c'est bien a écrit :

Citation :Sujet : Nouvelle faille dans le navigateur Internet Explorer



Pourquoi "nouvelle" ? :??:

Y avait déjà des failles dans Explorer ? [:matleflou]


L'autre était une vulnérabilité. [:maitre capello]

Seb c est bien 18/08/2004 14:53
Masquer
-0+

ah oui donc y avait pas de failles ? [:mad_overclocker]

franvoz 18/08/2004 15:08
Masquer
-0+

filgoud boulet d'or, un GROS Quote MAL fait qui sert à rien pour poser une question dont la réponse se trouve avec Google...

franvoz 18/08/2004 15:09
Masquer
-0+

sinon moi j'men fout, je suis sous Mozilla depuis 2 mois et ça me va.

Eddyiappz 18/08/2004 15:10
Masquer
-0+

Ya à peu de chose près la même faille sous Mozilla :( Et a cause de Xul cette fois…

lpelec 18/08/2004 16:06
Masquer
-0+

J'ai internet explorer sp2, la faille est corrigée.
J'utilise aussi Mozilla Firefox et là par contre le test montre la faille dans ce navigateur :cry:

pete_get27 18/08/2004 16:15
Masquer
-0+

pareil IE me met une page comme quoi si j'avais la faille je verrais yahoo :)

capock 18/08/2004 16:16
Masquer
-0+

la bare d'adresse ... j'ai trouvé une faille d'ortographe !

Je gagne quoi ??? [:mad_overclocker]

maxxyme 18/08/2004 16:25
Masquer
-0+

Oué bah ils ont raison de préciser
On systems with a slow connection to www.yahoo.com, this test may not produce the correct result.
Parce que là j'ai un vieil IE 5.0 au boulot... et ça marche pô...
Surtout qu'après ça veut ouvrir une vieille page res2res://machinchouette alors bien évidemment ça dit "res2res" n'est pas un protocole etc...

Oui et puis concernant Mozilla (attention je trolle pas, je l'utilise) la fameuse soit-disant faille avec XUL, faudrait arrêter d'être un newbie de l'informatique aussi et de cliquer sans arrêt sur tous les liens qui passent à portée de clic de souris aussi... :pfff:

hysteric 18/08/2004 17:21
Masquer
-0+

firefox 0.93: c safe :D

Johan_et_Pirlouit 18/08/2004 17:21
Masquer
-0+

L'art et la manière pour MS d'interdir l'utilisation de scripts en Java..... Active Scripting désactivé et votre site perso qui utilise du Java ne fonctionne plus.. Testé et approuvé, que ce soit avec Sun Java ou avec Microsoft VM..

:jap:

csflo 18/08/2004 17:24
Masquer
-0+

en 5h 2 failles waaaa c'est fort

qui utilises encore IE ?

squall 18/08/2004 17:35
Masquer
-0+

csflo a écrit :

en 5h 2 failles waaaa c'est fort

qui utilises encore IE ?



L'autre n'était pas une faille. Lis avant d'écrire.

squall 18/08/2004 17:39
Masquer
-0+

Sinon moi je risque rien j'ai Maxthon, tous les url spoofing n'existent pas :D

cgsyanick 18/08/2004 18:40
Masquer
-0+

Lynx : c safe :D

The Taz 18/08/2004 20:35
Masquer
-0+

lpelec a écrit :

J'ai internet explorer sp2, la faille est corrigée.
J'utilise aussi Mozilla Firefox et là par contre le test montre la faille dans ce navigateur :cry:




Faut le mettre à jour des fois... :o
FireFox 0.9.3 Test negatif...Cette Faille n'est pas présente.
Mozilla 1.8 Test negatif...Cette Faille n'est pas présente.

IE test positif, Faille PRESENTE !

[Mode Troll]
Je m'y attendais pas [:hokuto-rei-]

moua 18/08/2004 20:39
Masquer
-0+



ça représente une faille :??:

squall 18/08/2004 21:25
Masquer
-0+

moua a écrit :

http://www.presence-pc.com/images/welcome.gif

ça représente une faille :??:



c'est ce que voit un virus en arrivant devant un PC équipé de Linux et parfois Windows. :D

nb: attention un voire deux trolls se sont cachés dans ce post...

Ethancarter 18/08/2004 21:30
Masquer
-0+

désolé...avec une surcouche pour IE (Avant Browser), la faille est inopérante et je n'ai pas le SP-2...

DE toutes façon plus personne n'utilise IE sans surcouche (MyIE, CrazyBrowser, Avant etc..), enfin j'espère...

Ycar 18/08/2004 21:36
Masquer
-0+

Ethancarter a écrit :


DE toutes façon plus personne n'utilise IE sans surcouche (MyIE, CrazyBrowser, Avant etc..), enfin j'espère...




Tu rêves oui! :lol:

Seb c est bien 18/08/2004 21:46
Masquer
-0+

squall a écrit :

c'est ce que voit un virus en arrivant devant un PC équipé de Linux et parfois Windows. :D

nb: attention un voire deux trolls se sont cachés dans ce post...





Désolé, la couleur de fond de mes fenêtres est pas blanche :o :kaola:

squall 18/08/2004 21:54
Masquer
-0+

Jacky du tweaking [:jofusion]

xam 18/08/2004 22:15
Masquer
-0+

Ethancarter a écrit :

désolé...avec une surcouche pour IE (Avant Browser), la faille est inopérante et je n'ai pas le SP-2...

DE toutes façon plus personne n'utilise IE sans surcouche (MyIE, CrazyBrowser, Avant etc..), enfin j'espère...


Tu crois vraiment qu'une surcouche te protège de toutes les failles de IE !?

yoconono 18/08/2004 22:20
Masquer
-0+

Bien sur que oui, une couche ca protége des fuites....

[désolé]

redshift 18/08/2004 22:24
Masquer
-0+

yoconono a écrit :

Bien sur que oui, une couche ca protége des fuites....

[g][désolé][/g]




Y a d'quoi :o

squall 18/08/2004 22:28
Masquer
-0+

[:xwlrp]

The Taz 18/08/2004 22:47
Masquer
-0+

yoconono a écrit :

Bien sur que oui, une couche ca protége des fuites....

[désolé]



+1
[:athropos] [:hokuto-rei-]

Publicité

Les offres du moment

Newsletters


OK