Téléchargez l'application
Tom's Hardware sur l'App Store
Toute l'actu informatique de référence sur votre iPhone
Oui Non

Une nouvelle faille de sécurité d'Internet Explorer

par - source: InfoWorld

logo internet explorerDes « hackers » ont découvert une nouvelle vulnérabilité du navigateur Internet Explorer et ont publié le code qui pourrait être exploité par des individus malveillants.

Une erreur dans un contrôle ActiveX

La faille est similaire à celle que Microsoft a comblée avec son patch du mois dernier et qui affectait un composant multimédia d’Internet Explorer, explique Vincent Hwang, directeur produit chez Symantec. Elle est due à une erreur dans un contrôle activeX qui pourrait être aisément exploitée par des pirates qui, en créant une page Web contenant un code malicieux, pourraient exécuter une corruption-mémoire et prendre le contrôle d’un ordinateur infecté.

Une faille simple à découvrir

Les hackers qui ont mis en ligne un bout de code exploitant la faille sur le site xsec.org n’ont pas eu trop mal à la trouver. Ils se seraient apparemment servis d’outils de tests automatisés des ActiveX tel que AxMan qui a déjà permis de mettre en évidence de nombreux bogues d’Internet Explorer. D’après le créateur de ce logiciel, la vulnérabilité en question était particulièrement simple à découvrir.

Toutes les versions de Windows sont touchées

Les éditeurs d’antivirus et les firmes de sécurité ont qualifié cette faille de critique, bien que personne ne l’ait encore exploitée. Elle touche les versions 5.01 et 6 d’Internet Explorer sur toutes les versions actuelles de Windows, d’après FrSIT, Microsoft précisant toutefois que Windows 2003 fonctionnant avec une configuration de sécurité étendue n’est pas affecté.

Microsoft qui étudie le problème pourrait corriger le bogue dans le cadre de sa mise à jour mensuelle, mais en attendant la seule protection est de désactiver l’ActiveX et les contrôles de scripts actifs.

Partager:
9
Commentaires
Lire plus
X
Valider

Commentaires
Ajouter un commentaire
subly 15/09/2006 13:31
Masquer
-0+

Et Internet Explorer 7 RC1, il n'est pas concerné? lol

Mictateur 15/09/2006 13:35
Masquer
-0+

Citation :

Et Internet Explorer 7 RC1, il n'est pas concerné? lol



J'allais poser la même question. :jap:

big_ben3333 15/09/2006 13:58
Masquer
-0+

Des toutes facons y'a jamais eu que des problèmes avec ie...
Longue vie à tous les autres !!!

jayse 15/09/2006 14:06
Masquer
-0+

Y'a encore des gens qui l'utilise ?
(troll inside)

yoca11 15/09/2006 15:05
Masquer
-0+

Sinon pour avoir un correctif, faut il attendre windows update le mois prochain ?

rikoooo 15/09/2006 15:12
Masquer
-0+

ben non faut att vista :p

ricky02 15/09/2006 19:35
Masquer
-0+

Citation :Des toutes facons y'a jamais eu que des problèmes avec ie...
Longue vie à tous les autres !!!


Il y a aussi eu plein de problèmes avec les autres, soyons objectifs ;) Si tu veux les comparer qualitativement, il est évident que IE (les versions avant la 7, en tout cas) est à la traine, et de loin. Mais les problèmes de sécurité, bugs, ect... sont présents sur les "alternatives" également.

1815 16/09/2006 00:03
Masquer
-0+

c'est moi, ou la RC1 est un gouffre à mémoire?

Mictateur 18/09/2006 18:15
Masquer
-0+

Citation :

c'est moi, ou la RC1 est un gouffre à mémoire?



Ben 512 Mo de RAM, c'est le minimum pour ouvrir le Notepad, oui... :D
Vista prend fastoche 450 en RAM... :o

Publicité

Les offres du moment

Newsletters


OK