Publicité
Tout sur les Logiciels
 Derniers articles sur les Logiciels
La programmation pour le cloud computing

La programmation pour le cloud computing
Pour répondre à la demande de montée en puissance, les applications distribuées et les applications Web doivent s’affranchir des infrastructures matérielles et logicielles pour pouvoir passer à l’échelle Lire la suite

  • Les outils pour programmer vert
    Après avoir vu l'importance d'adopter des techniques de programmation plus économe en ressources, nous allons ici aller plus loin et passer en revue les nouveaux outils logiciels et matériels qu'il convient d'utiliser pour "programmer vert". Lire la suite
  • Les enjeux du parallélisme
    S’il est un domaine où le logiciel accuse un retard par rapport au matériel, c’est bien le parallélisme. Alors que les machines multi-cœurs et multi-processeurs se généralisent, rares sont les applications capables d’exploiter cette montée en puissance. Lire la suite
Tous les articles Logiciels
Liens commerciaux

Newsletters


Questions high-tech
  • Besoin d'aide ? Publiez votre question
  • Publier

Une nouvelle faille de sécurité d'Internet Explorer

Actu suivante
Vendredi 15 septembre 2006 à 12:47 par Fabrice Greff, 2007-11-08

logo internet explorerDes « hackers » ont découvert une nouvelle vulnérabilité du navigateur Internet Explorer et ont publié le code qui pourrait être exploité par des individus malveillants.

Une erreur dans un contrôle ActiveX

La faille est similaire à celle que Microsoft a comblée avec son patch du mois dernier et qui affectait un composant multimédia d’Internet Explorer, explique Vincent Hwang, directeur produit chez Symantec. Elle est due à une erreur dans un contrôle activeX qui pourrait être aisément exploitée par des pirates qui, en créant une page Web contenant un code malicieux, pourraient exécuter une corruption-mémoire et prendre le contrôle d’un ordinateur infecté.

Une faille simple à découvrir

Les hackers qui ont mis en ligne un bout de code exploitant la faille sur le site xsec.org n’ont pas eu trop mal à la trouver. Ils se seraient apparemment servis d’outils de tests automatisés des ActiveX tel que AxMan qui a déjà permis de mettre en évidence de nombreux bogues d’Internet Explorer. D’après le créateur de ce logiciel, la vulnérabilité en question était particulièrement simple à découvrir.

Toutes les versions de Windows sont touchées

Les éditeurs d’antivirus et les firmes de sécurité ont qualifié cette faille de critique, bien que personne ne l’ait encore exploitée. Elle touche les versions 5.01 et 6 d’Internet Explorer sur toutes les versions actuelles de Windows, d’après FrSIT, Microsoft précisant toutefois que Windows 2003 fonctionnant avec une configuration de sécurité étendue n’est pas affecté.

Microsoft qui étudie le problème pourrait corriger le bogue dans le cadre de sa mise à jour mensuelle, mais en attendant la seule protection est de désactiver l’ActiveX et les contrôles de scripts actifs.

Source : InfoWorld

Commentaires
Ajouter un commentaire
subly 15/09/2006 13:31
Masquer
-0+

Et Internet Explorer 7 RC1, il n'est pas concerné? lol

Mictateur 15/09/2006 13:35
Masquer
-0+

marine_e a écrit :

Et Internet Explorer 7 RC1, il n'est pas concerné? lol



J'allais poser la même question. :jap:

big_ben3333 15/09/2006 13:58
Masquer
-0+

Des toutes facons y'a jamais eu que des problèmes avec ie...
Longue vie à tous les autres !!!

jayse 15/09/2006 14:06
Masquer
-0+

Y'a encore des gens qui l'utilise ?
(troll inside)

yoca11 15/09/2006 15:05
Masquer
-0+

Sinon pour avoir un correctif, faut il attendre windows update le mois prochain ?

rikoooo 15/09/2006 15:12
Masquer
-0+

ben non faut att vista :p

ricky02 15/09/2006 19:35
Masquer
-0+

a écrit :

Des toutes facons y'a jamais eu que des problèmes avec ie...
Longue vie à tous les autres !!!




Il y a aussi eu plein de problèmes avec les autres, soyons objectifs ;) Si tu veux les comparer qualitativement, il est évident que IE (les versions avant la 7, en tout cas) est à la traine, et de loin. Mais les problèmes de sécurité, bugs, ect... sont présents sur les "alternatives" également.

1815 16/09/2006 00:03
Masquer
-0+

c'est moi, ou la RC1 est un gouffre à mémoire?

Mictateur 18/09/2006 18:15
Masquer
-0+

micka51 a écrit :

c'est moi, ou la RC1 est un gouffre à mémoire?



Ben 512 Mo de RAM, c'est le minimum pour ouvrir le Notepad, oui... :D
Vista prend fastoche 450 en RAM... :o

Ce sujet ne peut plus être commenté.
Liens commerciaux